const express = require('express'); const { query, getRow } = require('../db'); const { authenticate, requireRole } = require('../middleware/auth'); const router = express.Router(); router.get('/', authenticate, async (req, res) => { const { group_name, server_name, sort } = req.query; let orderClause = 'ORDER BY fi.created_at DESC'; if (sort === 'votes') orderClause = 'ORDER BY votes_count DESC, fi.created_at DESC'; const items = await query(`SELECT fi.*, (SELECT COUNT(*) FROM feature_votes WHERE item_id = fi.id) as votes_count, (SELECT COUNT(*) FROM feature_votes WHERE item_id = fi.id AND user_id = ?) as my_vote FROM feature_items fi WHERE (fi.group_name = ? OR ? = '') AND (fi.server_name = ? OR ? = '') ${orderClause}`, [req.user.id, group_name||'', group_name||'', server_name||'', server_name||'']); res.json(items); }); router.post('/', authenticate, requireRole('owner'), async (req, res) => { const { title, description, group_name, server_name } = req.body; if (!title) return res.status(400).json({ error: '标题为必填' }); await query('INSERT INTO feature_items(title, description, group_name, server_name) VALUES (?,?,?,?)', [title, description||'', group_name||'', server_name||'']); res.status(201).json({ id: 0 }); }); router.put('/:id', authenticate, requireRole('owner'), async (req, res) => { const fields = {}; if (req.body.title) fields.title = req.body.title; if (req.body.description !== undefined) fields.description = req.body.description; if (req.body.status) fields.status = req.body.status; if (req.body.group_name) fields.group_name = req.body.group_name; if (req.body.server_name) fields.server_name = req.body.server_name; if (!Object.keys(fields).length) return res.status(400).json({ error: '无更新内容' }); const sets = Object.keys(fields).map(k => `${k} = ?`).join(', '); await query(`UPDATE feature_items SET ${sets} WHERE id = ?`, [...Object.values(fields), req.params.id]); res.json({ message: '更新成功' }); }); router.delete('/:id', authenticate, requireRole('owner'), async (req, res) => { await query('DELETE FROM feature_votes WHERE item_id = ?', [req.params.id]); await query('DELETE FROM feature_items WHERE id = ?', [req.params.id]); res.json({ message: '已删除' }); }); router.post('/:id/vote', authenticate, async (req, res) => { const item = await getRow('SELECT id FROM feature_items WHERE id = ?', [req.params.id]); if (!item) return res.status(404).json({ error: '不存在' }); const voted = await getRow('SELECT id FROM feature_votes WHERE item_id = ? AND user_id = ?', [item.id, req.user.id]); if (voted) { await query('DELETE FROM feature_votes WHERE item_id = ? AND user_id = ?', [item.id, req.user.id]); return res.json({ message: '已取消投票' }); } await query('INSERT INTO feature_votes(item_id, user_id) VALUES (?,?)', [item.id, req.user.id]); res.json({ message: '投票成功' }); }); module.exports = router;