53bf667f54
Experts (Module 4) - Pagina Experts (CRM): experts uitnodigen per e-mail (zonder SMTP wordt de link getoond), rondes koppelen, opnieuw uitnodigen, verwijderen en "Inloggen als" (alleen lezen) om mee te kijken - Uitnodigingspagina waar een expert zijn wachtwoord instelt (token 7 dagen geldig, eenmalig, alleen als hash opgeslagen) - Expertpagina: projecten in waardebepaling uit de eigen rondes, project plan lezen en eigen beoordeling geven (3 scores, advies Bonus/Malus, toelichting) - Rollen admin/expert: alle beheerpagina's en -acties controleren de rol - Rikx calculatie gebruikt de beoordelingen van de experts in plaats van de handmatige expertkolommen; experts koppelen ook vanaf de rondepagina Waardebepaling projecten - Nieuwe pagina met projecten in waardebepaling op kosten/impact (laag naar hoog), filter op ronde, Rikx Waarde-veld dat live doorrekent en opslaat in de ronde, en een 75%-lijn bij een gekozen ronde Projecten - Rikx calculatie als tab, zichtbaar vanaf status Waardebepaling, met keuze rekenmethode (Arbeid; Jeugd nog niet beschikbaar) en beoordeling goedgekeurd/afgekeurd met reden - Impactmaker gekoppeld aan een sociaal ondernemer - Opslaan-knop bovenaan; ongeldige velden op een verborgen tab worden getoond - Project toevoegen maakt direct een project aan; aparte pagina verwijderd - Waarderingssystematiek Rikx juni 2023 toegevoegd aan _doc Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
29 lines
985 B
TypeScript
29 lines
985 B
TypeScript
"use server";
|
|
|
|
import { createHmac } from "crypto";
|
|
import { redirect } from "next/navigation";
|
|
import { requireAdmin } from "../../lib/auth";
|
|
import { getPlatformDb } from "../../lib/platform-db";
|
|
|
|
export async function autoLogin(formData: FormData) {
|
|
const session = await requireAdmin();
|
|
|
|
const accountId = Number(formData.get("account_id"));
|
|
const slug = formData.get("slug") as string;
|
|
|
|
const db = getPlatformDb();
|
|
const user = db
|
|
.prepare("SELECT id FROM users WHERE account_id = ? AND role = 'admin' LIMIT 1")
|
|
.get(accountId) as { id: number } | undefined;
|
|
|
|
if (!user) redirect("/tenants?error=no-admin");
|
|
|
|
const secret = process.env.AUTO_LOGIN_SECRET!;
|
|
const expires = Date.now() + 60_000;
|
|
const payload = `${user.id}:${accountId}:${expires}`;
|
|
const sig = createHmac("sha256", secret).update(payload).digest("hex");
|
|
const token = `${payload}:${sig}`;
|
|
|
|
redirect(`https://${slug}.rikxplatform.nl/auto-login?token=${encodeURIComponent(token)}`);
|
|
}
|