f232f0fc5f
El carrito era un conjunto: añadir dos veces el mismo ítem no hacía nada y el
botón se quedaba en "Añadido". Ahora cada línea lleva sus copias, editables con
un <input number> en la columna Cant, y volver a pulsar Añadir suma una (mismo
patrón que el carrito de send-gift, que ya lo hacía así).
Ojo con los dos "cantidad" que conviven, que no son lo mismo:
`home_store_item.quantity` es el LOTE que entrega cada copia (Paño de lino = 20)
y `copies` es cuántas veces se compra la línea. Por eso la fila enseña "3 × 20"
y el total de la columna Cant sigue siendo unidades (60), como en el original.
Cada copia se manda al SOAP como una entrada propia (`2589:20 2589:20`), que es
justo lo que ya sabía trocear sendStoreItems (12 por correo) y parsear
fulfillStoreOrder: el formato del pedido de tarjeta no cambia.
El servidor no se fía del cliente: priceStoreCart recibe {id, copies}, valida las
copias (1..MAX_COPIES, como el MAX_QTY de send-gift), rechaza el carrito si algún
id no existe y recalcula los totales como precio*copias contra la BD.
Verificado contra la API con saldo de prueba, no solo en la interfaz: con 500 PD
y un ítem de 200, 2 copias (400) pasan el cobro y 3 (600) dan insufficientPd. Si
el servidor ignorase las copias ambas darían lo mismo, así que el corte exacto
entre 2 y 3 prueba que multiplica. Comprobado también que el reembolso del
deliveryFailed devuelve los 400 PD, y que copias=0 o 101 se rechazan.
El CSS del input va con `#cart-list` por especificidad, no por gusto: el tema
define `input[type=number] { width: 290px }` y se carga el último para ganar la
cascada, así que un `.store-copies` a secas perdía y el input salía de 290px
reventando la tabla (send-gift se libra porque usa estilo en línea).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
103 lines
4.2 KiB
TypeScript
103 lines
4.2 KiB
TypeScript
import { randomUUID } from 'crypto'
|
|
import { getSession } from '@/lib/session'
|
|
import { getGameCharacters } from '@/lib/characters'
|
|
import { priceStoreCart, purchaseStoreCart, storeEuroTotal, createStoreOrder, type StoreCartLine } from '@/lib/store'
|
|
import { CARD_MIN_EUR } from '@/lib/store-pricing'
|
|
import { createCheckoutSession } from '@/lib/stripe'
|
|
import { createSumUpCheckout, sumupConfigured } from '@/lib/sumup'
|
|
|
|
function safeLocale(v: unknown): string {
|
|
return v === 'en' ? 'en' : 'es'
|
|
}
|
|
|
|
/**
|
|
* Compra de la tienda. `provider`:
|
|
* - ausente/'balance' → cobra del saldo PD/PV y envía los ítems al momento.
|
|
* - 'stripe'/'sumup' → pago con tarjeta (euros); el pedido se guarda y se
|
|
* entrega tras confirmarse el pago (webhook/reconciliación).
|
|
* El precio se recalcula siempre en el servidor; nunca se confía en el cliente.
|
|
*/
|
|
export async function POST(request: Request) {
|
|
const session = await getSession()
|
|
if (!session.accountId || !session.username) {
|
|
return Response.json({ success: false, error: 'notAuthenticated' }, { status: 401 })
|
|
}
|
|
|
|
// `items` viene del cliente y NO se cree nada de él salvo los ids y las
|
|
// copias: precios, moneda y lote los relee priceStoreCart de la BD.
|
|
let body: { character?: string; items?: StoreCartLine[]; provider?: string; locale?: string } = {}
|
|
try {
|
|
body = await request.json()
|
|
} catch {
|
|
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
|
|
}
|
|
|
|
const character = String(body.character ?? '')
|
|
const chars = await getGameCharacters(session.accountId)
|
|
if (!character || !chars.find((c) => c.name === character)) {
|
|
return Response.json({ success: false, error: 'invalidCharacter' })
|
|
}
|
|
|
|
const cart = await priceStoreCart(Array.isArray(body.items) ? body.items : [])
|
|
if (!cart) return Response.json({ success: false, error: 'emptyCart' })
|
|
|
|
const provider = String(body.provider ?? 'balance')
|
|
|
|
// Pago con tarjeta: guarda el pedido y crea el checkout de la pasarela.
|
|
if (provider === 'stripe' || provider === 'sumup') {
|
|
const amount = storeEuroTotal(cart.pdTotal, cart.vpTotal)
|
|
const minEur = CARD_MIN_EUR[provider]
|
|
if (amount < minEur) return Response.json({ success: false, error: 'amountTooLow', min: minEur })
|
|
|
|
const ref = randomUUID()
|
|
if (!(await createStoreOrder(ref, session.accountId, character, cart))) {
|
|
return Response.json({ success: false, error: 'genericError' })
|
|
}
|
|
|
|
const site = process.env.SITE_URL || ''
|
|
const ip = (request.headers.get('x-forwarded-for') || '').split(',')[0].trim() || '0.0.0.0'
|
|
const productName = `Compra en la tienda (${cart.lines.length} objeto${cart.lines.length === 1 ? '' : 's'})`
|
|
const metadata = { service: 'store', order_ref: ref }
|
|
|
|
if (provider === 'sumup') {
|
|
if (!sumupConfigured()) return Response.json({ success: false, error: 'notConfigured' })
|
|
const r = await createSumUpCheckout({
|
|
accountId: session.accountId,
|
|
username: session.username || '',
|
|
email: session.bnetEmail || '',
|
|
acoreIp: ip,
|
|
amount,
|
|
points: 0,
|
|
reference: ref,
|
|
description: productName,
|
|
returnUrl: `${site}/service-success?service=store&provider=sumup&ref=${ref}`,
|
|
service: 'store',
|
|
characterName: character,
|
|
metadata,
|
|
})
|
|
if (!r.success || !r.url) return Response.json({ success: false, error: r.error || 'sumupError' })
|
|
return Response.json({ success: true, url: r.url })
|
|
}
|
|
|
|
const r = await createCheckoutSession({
|
|
accountId: session.accountId,
|
|
username: session.username || '',
|
|
email: session.bnetEmail || '',
|
|
acoreIp: ip,
|
|
amount,
|
|
characterName: character,
|
|
productName,
|
|
successUrl: `${site}/service-success?service=store`,
|
|
cancelUrl: `${site}/${safeLocale(body.locale)}/store`,
|
|
metadata,
|
|
})
|
|
if (!r.success || !r.url) return Response.json({ success: false, error: 'stripeError' })
|
|
return Response.json({ success: true, url: r.url })
|
|
}
|
|
|
|
// Pago con saldo PD/PV: cobra y envía al momento.
|
|
const r = await purchaseStoreCart(session.accountId, character, cart)
|
|
if (!r.success) return Response.json({ success: false, error: r.error })
|
|
return Response.json({ success: true })
|
|
}
|