// app/api/teams/[teamId]/members/route.js import { query } from '../../../../../lib/db'; import { getServerSession } from 'next-auth/next'; import { authOptions } from '../../../api/auth/[...nextauth]/route'; export async function GET(request, { params }) { const session = await getServerSession(authOptions); if (!session) { return Response.json({ error: 'Unauthorised' }, { status: 401 }); } try { const { teamId } = params; // Convert teamId to number for proper comparison const requestedTeamId = parseInt(teamId, 10); const userTeamId = parseInt(session.user.teamId, 10); // Ensure the user is requesting their own team or is an admin if (userTeamId !== requestedTeamId && session.user.role !== 'admin') { return Response.json({ error: 'Not authorized to view this team' }, { status: 403 }); } const members = await query( 'SELECT id, username FROM users WHERE team_id = ?', [requestedTeamId] ); return Response.json(members); } catch (error) { console.error('Team members fetch error:', error); return Response.json({ error: 'Failed to fetch team members' }, { status: 500 }); } }