import { getUserFromToken, hasAnyRole } from '../../../utils/auth.js' import { importQttrValues } from '../../../utils/qttr-import.js' import { readMyTischtennisConnection, saveMyTischtennisConnection } from '../../../utils/mytischtennis-connection.js' export default defineEventHandler(async (event) => { const token = getCookie(event, 'auth_token') || getHeader(event, 'authorization')?.replace(/^Bearer\s+/i, '') const user = token ? await getUserFromToken(token) : null if (!user) throw createError({ statusCode: 401, statusMessage: 'Nicht authentifiziert' }) if (!hasAnyRole(user, 'admin', 'vorstand')) throw createError({ statusCode: 403, statusMessage: 'Keine Berechtigung' }) const connection = await readMyTischtennisConnection() if (!connection) throw createError({ statusCode: 409, statusMessage: 'Keine myTischtennis-Verbindung eingerichtet.' }) try { const result = await importQttrValues({ connection }) return { success: true, rowCount: result.rowCount, importedAt: result.importedAt } } catch (error) { const fullDetail = String(error.stack || error.message || error) const detail = fullDetail.slice(0, 500) // Vollständig nur ins serverseitige PM2-Log schreiben; im CMS wird der Fehler // bewusst gekürzt gespeichert, damit Browser-/Systempfade nicht öffentlich werden. console.error('[mytischtennis] TTR-Abruf fehlgeschlagen:', fullDetail) await saveMyTischtennisConnection({ ...connection, lastImportError: detail }) throw createError({ statusCode: 502, message: 'TTR-Abruf fehlgeschlagen. Details stehen im Serverlog.' }) } })