Voeg Module 4 experts, waardebepalingspagina en projectverbeteringen toe

Experts (Module 4)
- Pagina Experts (CRM): experts uitnodigen per e-mail (zonder SMTP wordt de
  link getoond), rondes koppelen, opnieuw uitnodigen, verwijderen en
  "Inloggen als" (alleen lezen) om mee te kijken
- Uitnodigingspagina waar een expert zijn wachtwoord instelt (token 7 dagen
  geldig, eenmalig, alleen als hash opgeslagen)
- Expertpagina: projecten in waardebepaling uit de eigen rondes, project plan
  lezen en eigen beoordeling geven (3 scores, advies Bonus/Malus, toelichting)
- Rollen admin/expert: alle beheerpagina's en -acties controleren de rol
- Rikx calculatie gebruikt de beoordelingen van de experts in plaats van de
  handmatige expertkolommen; experts koppelen ook vanaf de rondepagina

Waardebepaling projecten
- Nieuwe pagina met projecten in waardebepaling op kosten/impact (laag naar
  hoog), filter op ronde, Rikx Waarde-veld dat live doorrekent en opslaat in
  de ronde, en een 75%-lijn bij een gekozen ronde

Projecten
- Rikx calculatie als tab, zichtbaar vanaf status Waardebepaling, met keuze
  rekenmethode (Arbeid; Jeugd nog niet beschikbaar) en beoordeling
  goedgekeurd/afgekeurd met reden
- Impactmaker gekoppeld aan een sociaal ondernemer
- Opslaan-knop bovenaan; ongeldige velden op een verborgen tab worden getoond
- Project toevoegen maakt direct een project aan; aparte pagina verwijderd
- Waarderingssystematiek Rikx juni 2023 toegevoegd aan _doc

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
2026-10-08 14:42:22 +02:00
parent 9f0bd87c40
commit 53bf667f54
41 changed files with 2075 additions and 357 deletions
+2 -3
View File
@@ -1,6 +1,6 @@
import Link from "next/link";
import { notFound, redirect } from "next/navigation";
import { getSession } from "../../../lib/auth";
import { requireAdmin } from "../../../lib/auth";
import { getAccount } from "../../../lib/platform-db";
import { updateTenant } from "../actions";
import { AppHeader } from "../../AppHeader";
@@ -12,8 +12,7 @@ export default async function EditTenantPage({
params: Promise<{ id: string }>;
searchParams: Promise<{ error?: string }>;
}) {
const session = await getSession();
if (!session) redirect("/login");
const session = await requireAdmin();
const { id } = await params;
const { error } = await searchParams;
+4 -7
View File
@@ -3,7 +3,7 @@
import { redirect } from "next/navigation";
import { randomBytes, scryptSync } from "crypto";
import { getPlatformDb } from "../../lib/platform-db";
import { getSession } from "../../lib/auth";
import { requireAdmin } from "../../lib/auth";
function requireAuth() {
// Called inside server actions — session check is synchronous-safe via cache
@@ -16,8 +16,7 @@ function hashPassword(password: string): string {
}
export async function createTenant(formData: FormData) {
const session = await getSession();
if (!session) redirect("/login");
const session = await requireAdmin();
const name = (formData.get("name") as string).trim();
const slug = (formData.get("slug") as string).trim().toLowerCase().replace(/[^a-z0-9-]/g, "-");
@@ -45,8 +44,7 @@ export async function createTenant(formData: FormData) {
}
export async function deleteTenant(formData: FormData) {
const session = await getSession();
if (!session) redirect("/login");
const session = await requireAdmin();
const accountId = Number(formData.get("account_id"));
if (!accountId) redirect("/tenants");
@@ -59,8 +57,7 @@ export async function deleteTenant(formData: FormData) {
}
export async function updateTenant(formData: FormData) {
const session = await getSession();
if (!session) redirect("/login");
const session = await requireAdmin();
const accountId = Number(formData.get("account_id"));
const name = ((formData.get("name") as string) ?? "").trim();
+2 -3
View File
@@ -2,12 +2,11 @@
import { createHmac } from "crypto";
import { redirect } from "next/navigation";
import { getSession } from "../../lib/auth";
import { requireAdmin } from "../../lib/auth";
import { getPlatformDb } from "../../lib/platform-db";
export async function autoLogin(formData: FormData) {
const session = await getSession();
if (!session) redirect("/login");
const session = await requireAdmin();
const accountId = Number(formData.get("account_id"));
const slug = formData.get("slug") as string;
+2 -3
View File
@@ -1,5 +1,5 @@
import { redirect } from "next/navigation";
import { getSession } from "../../lib/auth";
import { requireAdmin } from "../../lib/auth";
import { listAccounts } from "../../lib/platform-db";
import { createTenant } from "./actions";
import { DeleteTenantButton } from "./DeleteTenantButton";
@@ -10,8 +10,7 @@ export default async function TenantsPage({
}: {
searchParams: Promise<{ error?: string }>;
}) {
const session = await getSession();
if (!session) redirect("/login");
const session = await requireAdmin();
const { error } = await searchParams;
const accounts = listAccounts();