Voeg Module 4 experts, waardebepalingspagina en projectverbeteringen toe

Experts (Module 4)
- Pagina Experts (CRM): experts uitnodigen per e-mail (zonder SMTP wordt de
  link getoond), rondes koppelen, opnieuw uitnodigen, verwijderen en
  "Inloggen als" (alleen lezen) om mee te kijken
- Uitnodigingspagina waar een expert zijn wachtwoord instelt (token 7 dagen
  geldig, eenmalig, alleen als hash opgeslagen)
- Expertpagina: projecten in waardebepaling uit de eigen rondes, project plan
  lezen en eigen beoordeling geven (3 scores, advies Bonus/Malus, toelichting)
- Rollen admin/expert: alle beheerpagina's en -acties controleren de rol
- Rikx calculatie gebruikt de beoordelingen van de experts in plaats van de
  handmatige expertkolommen; experts koppelen ook vanaf de rondepagina

Waardebepaling projecten
- Nieuwe pagina met projecten in waardebepaling op kosten/impact (laag naar
  hoog), filter op ronde, Rikx Waarde-veld dat live doorrekent en opslaat in
  de ronde, en een 75%-lijn bij een gekozen ronde

Projecten
- Rikx calculatie als tab, zichtbaar vanaf status Waardebepaling, met keuze
  rekenmethode (Arbeid; Jeugd nog niet beschikbaar) en beoordeling
  goedgekeurd/afgekeurd met reden
- Impactmaker gekoppeld aan een sociaal ondernemer
- Opslaan-knop bovenaan; ongeldige velden op een verborgen tab worden getoond
- Project toevoegen maakt direct een project aan; aparte pagina verwijderd
- Waarderingssystematiek Rikx juni 2023 toegevoegd aan _doc

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
2026-10-08 14:42:22 +02:00
parent 9f0bd87c40
commit 53bf667f54
41 changed files with 2075 additions and 357 deletions
+8 -6
View File
@@ -1,26 +1,28 @@
import { NextRequest, NextResponse } from "next/server";
import { createHmac } from "crypto";
import { getSession } from "../../../lib/auth";
import { getCurrentUser } from "../../../lib/auth";
import { getPlatformDb } from "../../../lib/platform-db";
export async function GET(request: NextRequest) {
const session = await getSession();
if (!session) return NextResponse.redirect(new URL("/login", request.url));
// Alleen admins mogen inloggen bij een sociaal ondernemer
const user = await getCurrentUser();
if (!user) return NextResponse.redirect(new URL("/login", request.url));
if (user.role !== "admin") return NextResponse.redirect(new URL("/expert", request.url));
const accountId = Number(request.nextUrl.searchParams.get("account_id"));
const slug = request.nextUrl.searchParams.get("slug");
if (!accountId || !slug) return NextResponse.redirect(new URL("/tenants", request.url));
const db = getPlatformDb();
const user = db
const platformUser = db
.prepare("SELECT id FROM users WHERE account_id = ? AND role = 'admin' LIMIT 1")
.get(accountId) as { id: number } | undefined;
if (!user) return NextResponse.redirect(new URL("/tenants?error=no-admin", request.url));
if (!platformUser) return NextResponse.redirect(new URL("/tenants?error=no-admin", request.url));
const secret = process.env.AUTO_LOGIN_SECRET!;
const expires = Date.now() + 60_000;
const payload = `${user.id}:${accountId}:${expires}`;
const payload = `${platformUser.id}:${accountId}:${expires}`;
const sig = createHmac("sha256", secret).update(payload).digest("hex");
const token = encodeURIComponent(`${payload}:${sig}`);