import { NextRequest, NextResponse } from "next/server"; import { db, recipes, recipeIngredients, recipeSteps, recipePhotos } from "@epicure/db"; import { eq, desc, and } from "@epicure/db"; import { z } from "zod"; import { requireSessionOrApiKey } from "@/lib/api-auth"; import { checkAndIncrementTierLimit, TierLimitError } from "@/lib/tiers"; import { dispatchWebhook } from "@/lib/webhooks"; import { parseQuantity } from "@/lib/parse-quantity"; import { extractIngredientQuantity } from "@/lib/extract-ingredient-quantity"; const CreateRecipeSchema = z.object({ title: z.string().min(1).max(200), description: z.string().max(2000).optional(), baseServings: z.number().int().min(1).max(100).default(4), visibility: z.enum(["private", "unlisted", "public"]).default("private"), difficulty: z.enum(["easy", "medium", "hard"]).optional(), prepMins: z.number().int().min(0).max(1440).optional(), cookMins: z.number().int().min(0).max(1440).optional(), tags: z.array(z.string().min(1).max(50)).max(20).default([]), aiGenerated: z.boolean().optional(), language: z.string().max(10).optional(), dietaryTags: z.object({ vegan: z.boolean().optional(), vegetarian: z.boolean().optional(), glutenFree: z.boolean().optional(), dairyFree: z.boolean().optional(), nutFree: z.boolean().optional(), halal: z.boolean().optional(), kosher: z.boolean().optional(), }).optional(), ingredients: z.array(z.object({ rawName: z.string().min(1).max(200), quantity: z.union([z.number(), z.string()]).optional().transform(parseQuantity), unit: z.string().max(50).optional(), note: z.string().max(500).optional(), order: z.number().int().default(0), }).transform((ing) => { const { rawName, quantity, unit } = extractIngredientQuantity(ing.rawName, ing.quantity, ing.unit); return { ...ing, rawName, quantity, unit }; })).max(100).default([]), steps: z.array(z.object({ instruction: z.string().min(1).max(2000), timerSeconds: z.number().int().min(0).max(86400).optional(), order: z.number().int().optional(), })).max(100).default([]), photos: z.array(z.object({ key: z.string().min(1).max(500), isCover: z.boolean().default(false), })).max(20).default([]), }); export async function GET(req: NextRequest) { const { session, response } = await requireSessionOrApiKey(req, { rateLimit: { limit: 60, windowSeconds: 60 } }); if (response) return response; const { searchParams } = new URL(req.url); const limit = Math.min(parseInt(searchParams.get("limit") ?? "20"), 100); const offset = parseInt(searchParams.get("offset") ?? "0"); const visibility = searchParams.get("visibility") as "private" | "unlisted" | "public" | null; const conditions = [eq(recipes.authorId, session!.user.id)]; if (visibility) conditions.push(eq(recipes.visibility, visibility)); const rows = await db .select() .from(recipes) .where(and(...conditions)) .orderBy(desc(recipes.updatedAt)) .limit(limit) .offset(offset); return NextResponse.json({ data: rows, limit, offset }); } export async function POST(req: NextRequest) { const { session, response } = await requireSessionOrApiKey(req, { rateLimit: { limit: 60, windowSeconds: 60 } }); if (response) return response; const body = await req.json() as unknown; const parsed = CreateRecipeSchema.safeParse(body); if (!parsed.success) { return NextResponse.json({ error: "Validation error", issues: parsed.error.issues }, { status: 400 }); } try { await checkAndIncrementTierLimit(session!.user.id, session!.user.tier as "free" | "pro", "recipe"); } catch (err) { if (err instanceof TierLimitError) { return NextResponse.json({ error: "Recipe limit reached for your tier" }, { status: 403 }); } throw err; } const id = crypto.randomUUID(); const now = new Date(); const data = parsed.data; await db.transaction(async (tx) => { await tx.insert(recipes).values({ id, authorId: session!.user.id, title: data.title, description: data.description, baseServings: data.baseServings, visibility: data.visibility, difficulty: data.difficulty, prepMins: data.prepMins, cookMins: data.cookMins, tags: data.tags, dietaryTags: data.dietaryTags ?? {}, aiGenerated: data.aiGenerated ?? false, language: data.language, createdAt: now, updatedAt: now, }); if (data.ingredients.length > 0) { await tx.insert(recipeIngredients).values( data.ingredients.map((ing, i) => ({ id: crypto.randomUUID(), recipeId: id, rawName: ing.rawName, quantity: ing.quantity, unit: ing.unit, note: ing.note, order: ing.order ?? i, })) ); } if (data.steps.length > 0) { await tx.insert(recipeSteps).values( data.steps.map((step, i) => ({ id: crypto.randomUUID(), recipeId: id, instruction: step.instruction, timerSeconds: step.timerSeconds, order: step.order ?? i, })) ); } if (data.photos.length > 0) { await tx.insert(recipePhotos).values( data.photos.map((photo, i) => ({ id: crypto.randomUUID(), recipeId: id, storageKey: photo.key, order: i, isCover: photo.isCover, })) ); } }); const recipe = await db.query.recipes.findFirst({ where: eq(recipes.id, id) }); void dispatchWebhook(session!.user.id, "recipe.created", { id, title: data.title }); return NextResponse.json(recipe, { status: 201 }); }