mirror of
https://github.com/mudabbir-ahmad/peworkshop.git
synced 2026-10-08 03:50:21 +00:00
fixed a bit
This commit is contained in:
1 parent
22119dbf6f
commit
e9d831c0a2
2 files changed
+48
-3
No files matched your search
@@ -1,7 +1,7 @@
|
|||||||
// app/api/teams/[teamId]/members/route.js
|
// app/api/teams/[teamId]/members/route.js
|
||||||
import { query } from '../../../../../lib/db';
|
import { query } from '../../../../../lib/db';
|
||||||
import { getServerSession } from 'next-auth/next';
|
import { getServerSession } from 'next-auth/next';
|
||||||
import { authOptions } from '../../../auth/[...nextauth]/route';
|
import { authOptions } from '../../../api/auth/[...nextauth]/route';
|
||||||
|
|
||||||
export async function GET(request, { params }) {
|
export async function GET(request, { params }) {
|
||||||
const session = await getServerSession(authOptions);
|
const session = await getServerSession(authOptions);
|
||||||
@@ -13,14 +13,18 @@ export async function GET(request, { params }) {
|
|||||||
try {
|
try {
|
||||||
const { teamId } = params;
|
const { teamId } = params;
|
||||||
|
|
||||||
|
// Convert teamId to number for proper comparison
|
||||||
|
const requestedTeamId = parseInt(teamId, 10);
|
||||||
|
const userTeamId = parseInt(session.user.teamId, 10);
|
||||||
|
|
||||||
// Ensure the user is requesting their own team or is an admin
|
// Ensure the user is requesting their own team or is an admin
|
||||||
if (session.user.teamId != teamId && session.user.role !== 'admin') {
|
if (userTeamId !== requestedTeamId && session.user.role !== 'admin') {
|
||||||
return Response.json({ error: 'Not authorized to view this team' }, { status: 403 });
|
return Response.json({ error: 'Not authorized to view this team' }, { status: 403 });
|
||||||
}
|
}
|
||||||
|
|
||||||
const members = await query(
|
const members = await query(
|
||||||
'SELECT id, username FROM users WHERE team_id = ?',
|
'SELECT id, username FROM users WHERE team_id = ?',
|
||||||
[teamId]
|
[requestedTeamId]
|
||||||
);
|
);
|
||||||
|
|
||||||
return Response.json(members);
|
return Response.json(members);
|
||||||
|
|||||||
@@ -0,0 +1,41 @@
|
|||||||
|
// app/api/teams/[teamId]/route.js
|
||||||
|
import { queryOne } from '../../../../lib/db';
|
||||||
|
import { getServerSession } from 'next-auth/next';
|
||||||
|
import { authOptions } from '../../../api/auth/[...nextauth]/route';
|
||||||
|
|
||||||
|
export async function GET(request, { params }) {
|
||||||
|
const session = await getServerSession(authOptions);
|
||||||
|
|
||||||
|
if (!session) {
|
||||||
|
return Response.json({ error: 'Unauthorised' }, { status: 401 });
|
||||||
|
}
|
||||||
|
|
||||||
|
try {
|
||||||
|
const { teamId } = params;
|
||||||
|
|
||||||
|
// Convert teamId to number for proper comparison
|
||||||
|
const requestedTeamId = parseInt(teamId, 10);
|
||||||
|
const userTeamId = parseInt(session.user.teamId, 10);
|
||||||
|
|
||||||
|
// Log for debugging
|
||||||
|
console.log('Requested team:', requestedTeamId);
|
||||||
|
console.log('User team:', userTeamId);
|
||||||
|
console.log('User role:', session.user.role);
|
||||||
|
|
||||||
|
// Ensure the user is requesting their own team or is an admin
|
||||||
|
if (userTeamId !== requestedTeamId && session.user.role !== 'admin') {
|
||||||
|
return Response.json({ error: 'Not authorized to view this team' }, { status: 403 });
|
||||||
|
}
|
||||||
|
|
||||||
|
const team = await queryOne('SELECT * FROM teams WHERE id = ?', [requestedTeamId]);
|
||||||
|
|
||||||
|
if (!team) {
|
||||||
|
return Response.json({ error: 'Team not found' }, { status: 404 });
|
||||||
|
}
|
||||||
|
|
||||||
|
return Response.json(team);
|
||||||
|
} catch (error) {
|
||||||
|
console.error('Team fetch error:', error);
|
||||||
|
return Response.json({ error: 'Failed to fetch team details' }, { status: 500 });
|
||||||
|
}
|
||||||
|
}
|
||||||
Reference in new issue
Block a user