| 1 | /**
|
|---|
| 2 | * Admin routes — Phase B stub.
|
|---|
| 3 | * Read-only god-only overview of users / sites / posts.
|
|---|
| 4 | * Real admin dashboard (create/delete sites, manage users, etc.) comes later.
|
|---|
| 5 | */
|
|---|
| 6 |
|
|---|
| 7 | import express from 'express';
|
|---|
| 8 | import db from '../config/database.js';
|
|---|
| 9 | import { renderPage } from '../middleware/render.js';
|
|---|
| 10 | import { requireAuth } from '../middleware/auth.js';
|
|---|
| 11 | import { getTenancy, apEnabled } from '../services/SettingsService.js';
|
|---|
| 12 | import { getPrimarySite } from '../middleware/site.js';
|
|---|
| 13 |
|
|---|
| 14 | const router = express.Router();
|
|---|
| 15 |
|
|---|
| 16 | // Recent posts from one site, DRAFTS ON TOP, with mode-aware edit/view URLs.
|
|---|
| 17 | // Solves the problem that drafts (status != published) were not findable anywhere:
|
|---|
| 18 | // the timeline shows only published posts.
|
|---|
| 19 | function sitePosts(siteId, siteSlug, tenancy, limit = 60) {
|
|---|
| 20 | const base = tenancy === 'hub' ? `/user/${siteSlug}` : '';
|
|---|
| 21 | return db.prepare(`
|
|---|
| 22 | SELECT slug, title, status, published_at, created_at, updated_at
|
|---|
| 23 | FROM posts WHERE site_id = ?
|
|---|
| 24 | ORDER BY (status != 'published') DESC, COALESCE(updated_at, published_at, created_at) DESC
|
|---|
| 25 | LIMIT ?
|
|---|
| 26 | `).all(siteId, limit).map((p) => ({
|
|---|
| 27 | ...p,
|
|---|
| 28 | isDraft: p.status !== 'published',
|
|---|
| 29 | editUrl: `${base}/posts/${p.slug}/edit`,
|
|---|
| 30 | viewUrl: `${base}/${p.slug}`,
|
|---|
| 31 | }));
|
|---|
| 32 | }
|
|---|
| 33 |
|
|---|
| 34 | router.get('/', requireAuth, (req, res) => {
|
|---|
| 35 | const user = req.session.user;
|
|---|
| 36 |
|
|---|
| 37 | // A kijker may view the full (god) admin panel read-only — same as god,
|
|---|
| 38 | // but writing is globally blocked. A regular artist who owns a site gets
|
|---|
| 39 | // a "My Klonkt Hub" dashboard, scoped to their own site. No site -> no admin.
|
|---|
| 40 | if (user.role !== 'god' && user.role !== 'kijker') {
|
|---|
| 41 | const mySite = db.prepare(
|
|---|
| 42 | 'SELECT * FROM sites WHERE owner_id = ? ORDER BY created_at ASC LIMIT 1'
|
|---|
| 43 | ).get(user.id);
|
|---|
| 44 | if (!mySite) return res.status(403).send('Geen beheer beschikbaar voor dit account.');
|
|---|
| 45 |
|
|---|
| 46 | const mine = {
|
|---|
| 47 | posts: db.prepare("SELECT COUNT(*) AS c FROM posts WHERE site_id = ?").get(mySite.id).c,
|
|---|
| 48 | published: db.prepare("SELECT COUNT(*) AS c FROM posts WHERE site_id = ? AND status = 'published'").get(mySite.id).c,
|
|---|
| 49 | };
|
|---|
| 50 | return renderPage(req, res, 'pages/my-site', {
|
|---|
| 51 | pageTitleKey: 'admin.t_hub',
|
|---|
| 52 | bodyClass: 'on-admin',
|
|---|
| 53 | mySite,
|
|---|
| 54 | mine,
|
|---|
| 55 | posts: sitePosts(mySite.id, mySite.slug, 'hub'), // my-site is hub-only
|
|---|
| 56 | });
|
|---|
| 57 | }
|
|---|
| 58 |
|
|---|
| 59 | const tenancy = getTenancy();
|
|---|
| 60 |
|
|---|
| 61 | // The primary/main site — in solo THE site, in hub the main site. Provides the
|
|---|
| 62 | // "Appearance" tile with its edit link + the posts/drafts list.
|
|---|
| 63 | const primarySite = getPrimarySite();
|
|---|
| 64 |
|
|---|
| 65 | const stats = {
|
|---|
| 66 | users: db.prepare('SELECT COUNT(*) AS c FROM users').get().c,
|
|---|
| 67 | sites: db.prepare('SELECT COUNT(*) AS c FROM sites').get().c,
|
|---|
| 68 | posts: db.prepare('SELECT COUNT(*) AS c FROM posts').get().c,
|
|---|
| 69 | published: db.prepare(
|
|---|
| 70 | "SELECT COUNT(*) AS c FROM posts WHERE status = 'published'"
|
|---|
| 71 | ).get().c,
|
|---|
| 72 | };
|
|---|
| 73 |
|
|---|
| 74 | // Sites/users tables are only relevant in hub mode; in solo we skip the query.
|
|---|
| 75 | const sites = tenancy === 'hub' ? db.prepare(`
|
|---|
| 76 | SELECT s.slug, s.title, s.created_at, u.username AS owner_username
|
|---|
| 77 | FROM sites s
|
|---|
| 78 | LEFT JOIN users u ON u.id = s.owner_id
|
|---|
| 79 | ORDER BY s.created_at DESC
|
|---|
| 80 | LIMIT 50
|
|---|
| 81 | `).all() : [];
|
|---|
| 82 |
|
|---|
| 83 | const users = tenancy === 'hub' ? db.prepare(`
|
|---|
| 84 | SELECT username, email, role, created_at
|
|---|
| 85 | FROM users
|
|---|
| 86 | ORDER BY created_at DESC
|
|---|
| 87 | LIMIT 50
|
|---|
| 88 | `).all() : [];
|
|---|
| 89 |
|
|---|
| 90 | // Posts/drafts of the primary site (in solo = the site; in hub = the admin's
|
|---|
| 91 | // main site). Drafts are listed first so they are easy to find.
|
|---|
| 92 | const posts = primarySite ? sitePosts(primarySite.id, primarySite.slug, tenancy) : [];
|
|---|
| 93 |
|
|---|
| 94 | renderPage(req, res, 'pages/admin', {
|
|---|
| 95 | pageTitleKey: 'admin.t_admin',
|
|---|
| 96 | bodyClass: 'on-admin',
|
|---|
| 97 | tenancy,
|
|---|
| 98 | circlesOn: apEnabled(), // solo vs cirkels tagline (federatie aan/uit)
|
|---|
| 99 | primarySite,
|
|---|
| 100 | stats,
|
|---|
| 101 | sites,
|
|---|
| 102 | posts,
|
|---|
| 103 | users,
|
|---|
| 104 | });
|
|---|
| 105 | });
|
|---|
| 106 |
|
|---|
| 107 | // Handleiding — searchable explanation of all admin features. Visible to anyone
|
|---|
| 108 | // who may view the admin panel (logged in); purely static help text, nothing sensitive.
|
|---|
| 109 | router.get('/handleiding', requireAuth, (req, res) => {
|
|---|
| 110 | renderPage(req, res, 'pages/admin-help', {
|
|---|
| 111 | pageTitleKey: 'admin.t_manual',
|
|---|
| 112 | bodyClass: 'on-admin',
|
|---|
| 113 | tenancy: getTenancy(),
|
|---|
| 114 | });
|
|---|
| 115 | });
|
|---|
| 116 |
|
|---|
| 117 | export default router;
|
|---|