Voeg Module 4 experts, waardebepalingspagina en projectverbeteringen toe
Experts (Module 4) - Pagina Experts (CRM): experts uitnodigen per e-mail (zonder SMTP wordt de link getoond), rondes koppelen, opnieuw uitnodigen, verwijderen en "Inloggen als" (alleen lezen) om mee te kijken - Uitnodigingspagina waar een expert zijn wachtwoord instelt (token 7 dagen geldig, eenmalig, alleen als hash opgeslagen) - Expertpagina: projecten in waardebepaling uit de eigen rondes, project plan lezen en eigen beoordeling geven (3 scores, advies Bonus/Malus, toelichting) - Rollen admin/expert: alle beheerpagina's en -acties controleren de rol - Rikx calculatie gebruikt de beoordelingen van de experts in plaats van de handmatige expertkolommen; experts koppelen ook vanaf de rondepagina Waardebepaling projecten - Nieuwe pagina met projecten in waardebepaling op kosten/impact (laag naar hoog), filter op ronde, Rikx Waarde-veld dat live doorrekent en opslaat in de ronde, en een 75%-lijn bij een gekozen ronde Projecten - Rikx calculatie als tab, zichtbaar vanaf status Waardebepaling, met keuze rekenmethode (Arbeid; Jeugd nog niet beschikbaar) en beoordeling goedgekeurd/afgekeurd met reden - Impactmaker gekoppeld aan een sociaal ondernemer - Opslaan-knop bovenaan; ongeldige velden op een verborgen tab worden getoond - Project toevoegen maakt direct een project aan; aparte pagina verwijderd - Waarderingssystematiek Rikx juni 2023 toegevoegd aan _doc Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
@@ -1,26 +1,28 @@
|
||||
import { NextRequest, NextResponse } from "next/server";
|
||||
import { createHmac } from "crypto";
|
||||
import { getSession } from "../../../lib/auth";
|
||||
import { getCurrentUser } from "../../../lib/auth";
|
||||
import { getPlatformDb } from "../../../lib/platform-db";
|
||||
|
||||
export async function GET(request: NextRequest) {
|
||||
const session = await getSession();
|
||||
if (!session) return NextResponse.redirect(new URL("/login", request.url));
|
||||
// Alleen admins mogen inloggen bij een sociaal ondernemer
|
||||
const user = await getCurrentUser();
|
||||
if (!user) return NextResponse.redirect(new URL("/login", request.url));
|
||||
if (user.role !== "admin") return NextResponse.redirect(new URL("/expert", request.url));
|
||||
|
||||
const accountId = Number(request.nextUrl.searchParams.get("account_id"));
|
||||
const slug = request.nextUrl.searchParams.get("slug");
|
||||
if (!accountId || !slug) return NextResponse.redirect(new URL("/tenants", request.url));
|
||||
|
||||
const db = getPlatformDb();
|
||||
const user = db
|
||||
const platformUser = db
|
||||
.prepare("SELECT id FROM users WHERE account_id = ? AND role = 'admin' LIMIT 1")
|
||||
.get(accountId) as { id: number } | undefined;
|
||||
|
||||
if (!user) return NextResponse.redirect(new URL("/tenants?error=no-admin", request.url));
|
||||
if (!platformUser) return NextResponse.redirect(new URL("/tenants?error=no-admin", request.url));
|
||||
|
||||
const secret = process.env.AUTO_LOGIN_SECRET!;
|
||||
const expires = Date.now() + 60_000;
|
||||
const payload = `${user.id}:${accountId}:${expires}`;
|
||||
const payload = `${platformUser.id}:${accountId}:${expires}`;
|
||||
const sig = createHmac("sha256", secret).update(payload).digest("hex");
|
||||
const token = encodeURIComponent(`${payload}:${sig}`);
|
||||
|
||||
|
||||
Reference in New Issue
Block a user