import type { AuthOptions } from "next-auth";
import CredentialsProvider from "next-auth/providers/credentials";
import bcrypt from "bcryptjs";
import { prisma } from "@/lib/prisma";

export const authOptions: AuthOptions = {
  session: { strategy: "jwt" },
  pages: { signIn: "/login" },
  providers: [
    CredentialsProvider({
      name: "Credentials",
      credentials: {
        email: { label: "Email", type: "email" },
        password: { label: "Password", type: "password" },
      },
      async authorize(credentials) {
        if (!credentials?.email || !credentials?.password) return null;

        const user = await prisma.user.findUnique({
          where: { email: credentials.email.toLowerCase() },
        });
        if (!user) return null;

        const valid = await bcrypt.compare(credentials.password, user.passwordHash);
        if (!valid) return null;

        return {
          id: user.id,
          name: user.name,
          email: user.email,
          plan: user.plan as "FREE" | "PRO",
          role: user.role as "USER" | "ADMIN",
          adFree: user.adFree,
        };
      },
    }),
  ],
  callbacks: {
    async jwt({ token, user, trigger, session }) {
      if (user) {
        token.id = (user as any).id;
        token.plan = (user as any).plan;
        token.role = (user as any).role;
        token.adFree = (user as any).adFree;
      }
      // Allows client code to call useSession().update() after a payment
      // request is approved so the new plan shows up without a re-login.
      if (trigger === "update" && session?.plan) {
        token.plan = session.plan;
      }
      if (trigger === "update" && typeof session?.adFree === "boolean") {
        token.adFree = session.adFree;
      }
      // Same idea after a display-name change in Account Settings.
      if (trigger === "update" && session?.name) {
        token.name = session.name;
      }
      return token;
    },
    async session({ session, token }) {
      if (session.user) {
        (session.user as any).id = token.id;
        (session.user as any).plan = token.plan;
        (session.user as any).role = token.role;
        (session.user as any).adFree = token.adFree ?? false;
      }
      return session;
    },
  },
};
