Primer commit del sistema separado falta mejorar mucho
This commit is contained in:
104
discord/api/messages/delete.php
Executable file
104
discord/api/messages/delete.php
Executable file
@@ -0,0 +1,104 @@
|
||||
<?php
|
||||
/**
|
||||
* API - Eliminar/Deshabilitar Mensaje Discord
|
||||
* Cambia el estado del mensaje a 'deshabilitado' y opcionalmente lo elimina de Discord.
|
||||
*/
|
||||
header('Content-Type: application/json');
|
||||
|
||||
// Habilitar errores para debug (quitar en producción estricta)
|
||||
ini_set('display_errors', 0);
|
||||
error_reporting(E_ALL);
|
||||
|
||||
require_once __DIR__ . '/../../../shared/utils/helpers.php';
|
||||
require_once __DIR__ . '/../../../shared/auth/jwt.php';
|
||||
require_once __DIR__ . '/../../../shared/database/connection.php';
|
||||
|
||||
// Verificar autenticación
|
||||
$userData = JWTAuth::authenticate();
|
||||
if (!$userData) {
|
||||
jsonResponse(['success' => false, 'error' => 'No autenticado'], 401);
|
||||
}
|
||||
|
||||
if ($_SERVER['REQUEST_METHOD'] !== 'POST') {
|
||||
jsonResponse(['success' => false, 'error' => 'Método no permitido'], 405);
|
||||
}
|
||||
|
||||
$input = json_decode(file_get_contents('php://input'), true);
|
||||
$messageId = $input['id'] ?? null;
|
||||
|
||||
if (empty($messageId) || !is_numeric($messageId)) {
|
||||
jsonResponse(['success' => false, 'error' => 'ID de mensaje inválido o no proporcionado'], 400);
|
||||
}
|
||||
|
||||
try {
|
||||
$db = getDB();
|
||||
|
||||
// 1. Obtener detalles del mensaje para verificar permisos y Discord ID
|
||||
$stmt = $db->prepare("SELECT usuario_id, canal_id, mensaje_discord_id, tipo_envio FROM mensajes_discord WHERE id = ?");
|
||||
$stmt->execute([$messageId]);
|
||||
$message = $stmt->fetch();
|
||||
|
||||
if (!$message) {
|
||||
jsonResponse(['success' => false, 'error' => 'Mensaje no encontrado'], 404);
|
||||
}
|
||||
|
||||
// Verificar permisos: solo Admin o el propietario pueden eliminar/deshabilitar
|
||||
if ($userData->rol !== 'Admin' && $message['usuario_id'] != $userData->userId) {
|
||||
jsonResponse(['success' => false, 'error' => 'No tiene permisos para eliminar este mensaje'], 403);
|
||||
}
|
||||
|
||||
// 2. Intentar eliminar de Discord si existe un mensaje_discord_id y fue un envío inmediato
|
||||
$discordDeletionSuccess = true;
|
||||
$discordDeletionError = null;
|
||||
|
||||
if (!empty($message['mensaje_discord_id']) && $message['tipo_envio'] === 'inmediato') {
|
||||
$botToken = $_ENV['DISCORD_BOT_TOKEN'] ?? getenv('DISCORD_BOT_TOKEN');
|
||||
if (!$botToken) {
|
||||
logToFile('discord/errors.log', "Error eliminando mensaje de Discord: Token de bot no configurado.", 'ERROR');
|
||||
$discordDeletionError = "Token de bot no configurado, no se pudo eliminar de Discord.";
|
||||
$discordDeletionSuccess = false;
|
||||
} else {
|
||||
$url = "https://discord.com/api/v10/channels/{$message['canal_id']}/messages/{$message['mensaje_discord_id']}";
|
||||
|
||||
$ch = curl_init($url);
|
||||
curl_setopt($ch, CURLOPT_HTTPHEADER, [
|
||||
'Authorization: Bot ' . $botToken,
|
||||
]);
|
||||
curl_setopt($ch, CURLOPT_CUSTOMREQUEST, 'DELETE');
|
||||
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
|
||||
|
||||
$response = curl_exec($ch);
|
||||
$httpCode = curl_getinfo($ch, CURLINFO_HTTP_CODE);
|
||||
$curlError = curl_error($ch);
|
||||
curl_close($ch);
|
||||
|
||||
if ($curlError) {
|
||||
$discordDeletionError = "Error cURL al eliminar de Discord: " . $curlError;
|
||||
$discordDeletionSuccess = false;
|
||||
} elseif ($httpCode !== 204) { // 204 No Content es la respuesta esperada para DELETE exitoso
|
||||
$responseJson = json_decode($response, true);
|
||||
$discordDeletionError = $responseJson['message'] ?? 'Error desconocido de Discord al eliminar';
|
||||
$discordDeletionSuccess = false;
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
// 3. Deshabilitar el mensaje en la base de datos
|
||||
// Si es un mensaje programado/recurrente pendiente, simplemente lo deshabilitamos sin intentar borrar de Discord
|
||||
$updateStmt = $db->prepare("UPDATE mensajes_discord SET estado = 'deshabilitado' WHERE id = ?");
|
||||
$updateStmt->execute([$messageId]);
|
||||
|
||||
logToFile('discord/messages.log', "Mensaje deshabilitado (ID: {$messageId}) por Usuario: {$userData->username}. Discord deletion: " . ($discordDeletionSuccess ? 'OK' : 'Fallido/' . $discordDeletionError));
|
||||
|
||||
jsonResponse([
|
||||
'success' => true,
|
||||
'message' => 'Mensaje deshabilitado correctamente.',
|
||||
'discord_deletion_attempted' => !empty($message['mensaje_discord_id']) && $message['tipo_envio'] === 'inmediato',
|
||||
'discord_deletion_success' => $discordDeletionSuccess,
|
||||
'discord_deletion_error' => $discordDeletionError
|
||||
]);
|
||||
|
||||
} catch (Exception $e) {
|
||||
logToFile('discord/errors.log', "Error deshabilitando mensaje: " . $e->getMessage(), 'ERROR');
|
||||
jsonResponse(['success' => false, 'error' => 'Ocurrió un error en el servidor.'], 500);
|
||||
}
|
||||
Reference in New Issue
Block a user