import { createClient } from '@/lib/supabase/server' import { NextResponse } from 'next/server' import { requireCompanyId } from '@/lib/company/context' import { requireWritePermission } from '@/lib/auth/require-write' export async function GET() { const supabase = await createClient() const { data: { user } } = await supabase.auth.getUser() if (!user) return NextResponse.json({ error: 'Unauthorized' }, { status: 401 }) const companyId = await requireCompanyId(supabase, user.id) const { data, error } = await supabase .from('categorization_templates') .select('*') .eq('company_id', companyId) .eq('is_active', true) .order('occurrence_count', { ascending: false }) if (error) return NextResponse.json({ error: error.message }, { status: 500 }) return NextResponse.json({ data }) } export async function DELETE(request: Request) { const supabase = await createClient() const { data: { user } } = await supabase.auth.getUser() if (!user) return NextResponse.json({ error: 'Unauthorized' }, { status: 401 }) const writeCheck = await requireWritePermission(supabase, user.id) if (!writeCheck.ok) return writeCheck.response const companyId = await requireCompanyId(supabase, user.id) let id: string | undefined try { const body = await request.json() id = body?.id } catch { return NextResponse.json({ error: 'Invalid request body' }, { status: 400 }) } if (!id) return NextResponse.json({ error: 'Missing id' }, { status: 400 }) const { error } = await supabase .from('categorization_templates') .update({ is_active: false }) .eq('id', id) .eq('company_id', companyId) if (error) return NextResponse.json({ error: error.message }, { status: 500 }) return NextResponse.json({ data: { success: true } }) }