Files
rikx-beheer/app/experts/actions.ts
T
remco-vermeer 53bf667f54 Voeg Module 4 experts, waardebepalingspagina en projectverbeteringen toe
Experts (Module 4)
- Pagina Experts (CRM): experts uitnodigen per e-mail (zonder SMTP wordt de
  link getoond), rondes koppelen, opnieuw uitnodigen, verwijderen en
  "Inloggen als" (alleen lezen) om mee te kijken
- Uitnodigingspagina waar een expert zijn wachtwoord instelt (token 7 dagen
  geldig, eenmalig, alleen als hash opgeslagen)
- Expertpagina: projecten in waardebepaling uit de eigen rondes, project plan
  lezen en eigen beoordeling geven (3 scores, advies Bonus/Malus, toelichting)
- Rollen admin/expert: alle beheerpagina's en -acties controleren de rol
- Rikx calculatie gebruikt de beoordelingen van de experts in plaats van de
  handmatige expertkolommen; experts koppelen ook vanaf de rondepagina

Waardebepaling projecten
- Nieuwe pagina met projecten in waardebepaling op kosten/impact (laag naar
  hoog), filter op ronde, Rikx Waarde-veld dat live doorrekent en opslaat in
  de ronde, en een 75%-lijn bij een gekozen ronde

Projecten
- Rikx calculatie als tab, zichtbaar vanaf status Waardebepaling, met keuze
  rekenmethode (Arbeid; Jeugd nog niet beschikbaar) en beoordeling
  goedgekeurd/afgekeurd met reden
- Impactmaker gekoppeld aan een sociaal ondernemer
- Opslaan-knop bovenaan; ongeldige velden op een verborgen tab worden getoond
- Project toevoegen maakt direct een project aan; aparte pagina verwijderd
- Waarderingssystematiek Rikx juni 2023 toegevoegd aan _doc

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-10-08 14:42:22 +02:00

131 lines
5.3 KiB
TypeScript

"use server";
import { revalidatePath } from "next/cache";
import { headers } from "next/headers";
import { redirect } from "next/navigation";
import { createSession, requireAdmin } from "../../lib/auth";
import { getDb } from "../../lib/db";
import { UITNODIGING_GELDIG_DAGEN, createInvite, getExpert, setExpertRondes } from "../../lib/experts";
import { isMailConfigured, sendMail } from "../../lib/mail";
export type InviteState =
| { status: "idle" }
| { status: "error"; message: string }
| { status: "sent"; message: string }
| { status: "link"; message: string; link: string };
const EMAIL_RE = /^[^\s@]+@[^\s@]+\.[^\s@]+$/;
function readRondeIds(formData: FormData): number[] {
const bestaand = new Set(
(getDb().prepare("SELECT id FROM rikx_rondes").all() as { id: number }[]).map((r) => r.id)
);
return formData
.getAll("ronde_ids")
.map(Number)
.filter((id) => bestaand.has(id));
}
async function baseUrl(): Promise<string> {
const h = await headers();
const host = h.get("x-forwarded-host") ?? h.get("host") ?? "localhost:3000";
const proto = h.get("x-forwarded-proto") ?? (host.startsWith("localhost") ? "http" : "https");
return `${proto}://${host}`;
}
// Maakt een uitnodiging en mailt die; zonder SMTP komt de link terug om zelf door te geven.
async function invite(userId: number, name: string, email: string): Promise<InviteState> {
const link = `${await baseUrl()}/uitnodiging/${createInvite(userId)}`;
if (!isMailConfigured()) {
return {
status: "link",
message: `E-mail is nog niet ingesteld (SMTP). Geef deze link zelf door aan ${name}; hij is ${UITNODIGING_GELDIG_DAGEN} dagen geldig.`,
link,
};
}
try {
await sendMail({
to: email,
subject: "Uitnodiging Rikx expertteam",
text: `Beste ${name},\n\nJe bent uitgenodigd voor het Rikx expertteam. Via onderstaande link stel je je wachtwoord in en kun je de projecten in waardebepaling beoordelen.\n\n${link}\n\nDe link is ${UITNODIGING_GELDIG_DAGEN} dagen geldig.\n\nMet vriendelijke groet,\nRikx`,
});
return { status: "sent", message: `Uitnodiging verstuurd naar ${email}.` };
} catch (err) {
console.error("Uitnodiging versturen mislukt:", err);
return {
status: "link",
message: `Versturen van de e-mail is mislukt. Geef deze link zelf door aan ${name}; hij is ${UITNODIGING_GELDIG_DAGEN} dagen geldig.`,
link,
};
}
}
export async function createExpert(_prev: InviteState, formData: FormData): Promise<InviteState> {
await requireAdmin();
const name = ((formData.get("name") as string) ?? "").trim();
const email = ((formData.get("email") as string) ?? "").trim().toLowerCase();
if (!name || !EMAIL_RE.test(email)) return { status: "error", message: "Vul een naam en een geldig e-mailadres in." };
const db = getDb();
if (db.prepare("SELECT id FROM users WHERE lower(email) = ?").get(email)) {
return { status: "error", message: "Er bestaat al een gebruiker met dit e-mailadres." };
}
// Lege password_hash: inloggen kan pas na het instellen van een wachtwoord via de uitnodiging
const result = db
.prepare("INSERT INTO users (email, password_hash, name, role) VALUES (?, '', ?, 'expert')")
.run(email, name);
const id = Number(result.lastInsertRowid);
setExpertRondes(id, readRondeIds(formData));
// Lijst bovenaan de pagina bijwerken (het formulier blijft staan om de link te tonen)
revalidatePath("/experts");
return invite(id, name, email);
}
export async function resendInvite(_prev: InviteState, formData: FormData): Promise<InviteState> {
await requireAdmin();
const expert = getExpert(Number(formData.get("id")));
if (!expert) return { status: "error", message: "Expert niet gevonden." };
return invite(expert.id, expert.name, expert.email);
}
export async function updateExpert(formData: FormData) {
await requireAdmin();
const id = Number(formData.get("id"));
const expert = getExpert(id);
if (!expert) redirect("/experts");
const name = ((formData.get("name") as string) ?? "").trim();
const email = ((formData.get("email") as string) ?? "").trim().toLowerCase();
if (!name || !EMAIL_RE.test(email)) redirect(`/experts/${id}?error=missing`);
const db = getDb();
if (db.prepare("SELECT id FROM users WHERE lower(email) = ? AND id != ?").get(email, id)) {
redirect(`/experts/${id}?error=email`);
}
db.prepare("UPDATE users SET name = ?, email = ? WHERE id = ? AND role = 'expert'").run(name, email, id);
setExpertRondes(id, readRondeIds(formData));
redirect("/experts");
}
export async function deleteExpert(formData: FormData) {
await requireAdmin();
const id = Number(formData.get("id"));
// Beoordelingen, rondes en uitnodigingen van de expert verdwijnen mee (ON DELETE CASCADE)
if (id) getDb().prepare("DELETE FROM users WHERE id = ? AND role = 'expert'").run(id);
redirect("/experts");
}
// "Inloggen als": de admin bekijkt de expertpagina zoals deze expert hem ziet (alleen lezen).
// Terug via "Terug naar beheer" op de expertpagina (app/expert/actions.ts).
export async function impersonateExpert(formData: FormData) {
const admin = await requireAdmin();
const expert = getExpert(Number(formData.get("id")));
if (!expert) redirect("/experts");
await createSession({ userId: expert.id, email: expert.email, name: expert.name, impersonatorId: admin.id });
redirect("/expert");
}