<?php

namespace App\Http\Controllers;

use App\Http\Controllers\Controller;
use App\Models\User;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Hash;
use Illuminate\Validation\ValidationException;
use Spatie\Permission\Models\Role;

class AuthController extends Controller
{


    public function register(Request $request)
    {
        $request->validate([
            'name' => 'required|string|max:255',
            'cpf' => 'required|string|max:14|unique:users,cpf',
            'email' => 'required|string|email|max:255|unique:users,email',
            'phone' => 'nullable|string|max:20',
            'password' => 'required|string|min:6|confirmed',

        ]);

        // $allowedRoles = [
        //     'admin',
        //     'fiscal',
        //     'motorista',
        //     'financeiro',
        //     'auditor'
        // ];

        // if (!in_array($request->role, $allowedRoles)) {
        //     return response()->json([
        //         'message' => 'Perfil inválido.'
        //     ], 422);
        // }

        $user = User::create([
            'name' => $request->name,
            'cpf' => $request->cpf,
            'email' => $request->email,
            'phone' => $request->phone,
            'password' => Hash::make($request->password),
            'status' => true,
            'role' => 'motorista'
        ]);





        // 🔥 JWT GERADO AQUI
        $token = auth()->login($user);

        return response()->json([
            'message' => 'Usuário cadastrado com sucesso.',
            'user' => $user,
            'role' => $request->role,
            'access_token' => $token,
            'token_type' => 'bearer',
            'expires_in' => config('jwt.ttl') * 60
        ], 201);
    }

    /**
     * LOGIN
     */
    public function login(Request $request)
    {
        $request->validate([
            'email' => 'required|email',
            'password' => 'required'
        ]);

        $credentials = $request->only('email', 'password');

        $user = User::where('email', $request->email)->first();

        if (!$user) {
            throw ValidationException::withMessages([
                'email' => ['Credenciais inválidas.']
            ]);
        }

        if (!$user->status) {
            return response()->json([
                'message' => 'Usuário inativo.'
            ], 403);
        }

        // AQUI ESTÁ A CORREÇÃO
        if (!$token = auth('api')->attempt($credentials)) {
            throw ValidationException::withMessages([
                'email' => ['Credenciais inválidas.']
            ]);
        }

        return response()->json([
            'message' => 'Login realizado com sucesso.',
            'user' => $user,
            'roles' => $user->getRoleNames(),
            'access_token' => $token,
            'token_type' => 'bearer',
            'expires_in' => config('jwt.ttl') * 60
        ]);
    }

    /**
     * LOGOUT
     */
    public function logout(Request $request)
    {
        $request->user()->tokens()->delete();

        return response()->json([
            'message' => 'Logout realizado com sucesso.'
        ]);
    }

    /**
     * USER LOGADO
     */
    public function me(Request $request)
    {
        return response()->json([
            'user' => $request->user(),
            'roles' => $request->user()->getRoleNames()
        ]);
    }
}
