| 1 | /**
|
|---|
| 2 | * Admin routes — Phase B stub.
|
|---|
| 3 | * Read-only god-only overview of users / sites / posts.
|
|---|
| 4 | * Real admin dashboard (create/delete sites, manage users, etc.) comes later.
|
|---|
| 5 | */
|
|---|
| 6 |
|
|---|
| 7 | import express from 'express';
|
|---|
| 8 | import db, { isoSql } from '../config/database.js';
|
|---|
| 9 | import { renderPage } from '../middleware/render.js';
|
|---|
| 10 | import { requireAuth } from '../middleware/auth.js';
|
|---|
| 11 | import { apEnabled } from '../services/SettingsService.js';
|
|---|
| 12 | import { getPrimarySite } from '../middleware/site.js';
|
|---|
| 13 |
|
|---|
| 14 | const router = express.Router();
|
|---|
| 15 |
|
|---|
| 16 | // Recent posts from one site, DRAFTS ON TOP, with mode-aware edit/view URLs.
|
|---|
| 17 | // Solves the problem that drafts (status != published) were not findable anywhere:
|
|---|
| 18 | // the timeline shows only published posts.
|
|---|
| 19 | function sitePosts(siteId, siteSlug, limit = 60) {
|
|---|
| 20 | const base = '';
|
|---|
| 21 | return db.prepare(`
|
|---|
| 22 | SELECT slug, title, status, published_at, created_at, updated_at
|
|---|
| 23 | FROM posts WHERE site_id = ?
|
|---|
| 24 | ORDER BY (status != 'published') DESC, ${isoSql('COALESCE(updated_at, published_at, created_at)')} DESC
|
|---|
| 25 | LIMIT ?
|
|---|
| 26 | `).all(siteId, limit).map((p) => ({
|
|---|
| 27 | ...p,
|
|---|
| 28 | isDraft: p.status !== 'published',
|
|---|
| 29 | editUrl: `${base}/posts/${p.slug}/edit`,
|
|---|
| 30 | viewUrl: `${base}/${p.slug}`,
|
|---|
| 31 | }));
|
|---|
| 32 | }
|
|---|
| 33 |
|
|---|
| 34 | router.get('/', requireAuth, (req, res) => {
|
|---|
| 35 | const user = req.session.user;
|
|---|
| 36 |
|
|---|
| 37 | // A kijker may view the full (god) admin panel read-only — same as god,
|
|---|
| 38 | // but writing is globally blocked. A regular artist who owns a site gets
|
|---|
| 39 | // a "My Klonkt Hub" dashboard, scoped to their own site. No site -> no admin.
|
|---|
| 40 | if (user.role !== 'god' && user.role !== 'kijker') {
|
|---|
| 41 | const mySite = db.prepare(
|
|---|
| 42 | 'SELECT * FROM sites WHERE owner_id = ? ORDER BY created_at ASC LIMIT 1'
|
|---|
| 43 | ).get(user.id);
|
|---|
| 44 | if (!mySite) return res.status(403).send('Geen beheer beschikbaar voor dit account.');
|
|---|
| 45 |
|
|---|
| 46 | const mine = {
|
|---|
| 47 | posts: db.prepare("SELECT COUNT(*) AS c FROM posts WHERE site_id = ?").get(mySite.id).c,
|
|---|
| 48 | published: db.prepare("SELECT COUNT(*) AS c FROM posts WHERE site_id = ? AND status = 'published'").get(mySite.id).c,
|
|---|
| 49 | };
|
|---|
| 50 | return renderPage(req, res, 'pages/my-site', {
|
|---|
| 51 | pageTitleKey: 'admin.t_hub',
|
|---|
| 52 | bodyClass: 'on-admin',
|
|---|
| 53 | mySite,
|
|---|
| 54 | mine,
|
|---|
| 55 | posts: sitePosts(mySite.id, mySite.slug),
|
|---|
| 56 | });
|
|---|
| 57 | }
|
|---|
| 58 |
|
|---|
| 59 | // THE site: it provides the "Appearance" tile with its edit link and the
|
|---|
| 60 | // posts/drafts list.
|
|---|
| 61 | const primarySite = getPrimarySite();
|
|---|
| 62 |
|
|---|
| 63 | const stats = {
|
|---|
| 64 | users: db.prepare('SELECT COUNT(*) AS c FROM users').get().c,
|
|---|
| 65 | sites: db.prepare('SELECT COUNT(*) AS c FROM sites').get().c,
|
|---|
| 66 | posts: db.prepare('SELECT COUNT(*) AS c FROM posts').get().c,
|
|---|
| 67 | published: db.prepare(
|
|---|
| 68 | "SELECT COUNT(*) AS c FROM posts WHERE status = 'published'"
|
|---|
| 69 | ).get().c,
|
|---|
| 70 | };
|
|---|
| 71 |
|
|---|
| 72 | // Posts/drafts of the site. Drafts are listed first so they are easy to find.
|
|---|
| 73 | const posts = primarySite ? sitePosts(primarySite.id, primarySite.slug) : [];
|
|---|
| 74 |
|
|---|
| 75 | renderPage(req, res, 'pages/admin', {
|
|---|
| 76 | pageTitleKey: 'admin.t_admin',
|
|---|
| 77 | bodyClass: 'on-admin',
|
|---|
| 78 | circlesOn: apEnabled(), // federatie aan/uit in de tagline
|
|---|
| 79 | primarySite,
|
|---|
| 80 | stats,
|
|---|
| 81 | posts,
|
|---|
| 82 | });
|
|---|
| 83 | });
|
|---|
| 84 |
|
|---|
| 85 | // Handleiding — searchable explanation of all admin features. Visible to anyone
|
|---|
| 86 | // who may view the admin panel (logged in); purely static help text, nothing sensitive.
|
|---|
| 87 | router.get('/handleiding', requireAuth, (req, res) => {
|
|---|
| 88 | renderPage(req, res, 'pages/admin-help', {
|
|---|
| 89 | pageJs: 'admin-help',
|
|---|
| 90 | pageTitleKey: 'admin.t_manual',
|
|---|
| 91 | bodyClass: 'on-admin',
|
|---|
| 92 | });
|
|---|
| 93 | });
|
|---|
| 94 |
|
|---|
| 95 | export default router;
|
|---|