false, 'error' => 'No autenticado'], 401); } if ($_SERVER['REQUEST_METHOD'] !== 'POST') { jsonResponse(['success' => false, 'error' => 'Método no permitido'], 405); } $input = json_decode(file_get_contents('php://input'), true); $messageId = $input['id'] ?? null; if (empty($messageId) || !is_numeric($messageId)) { jsonResponse(['success' => false, 'error' => 'ID de mensaje inválido o no proporcionado'], 400); } try { $db = getDB(); // 1. Obtener detalles del mensaje para verificar permisos y Discord ID $stmt = $db->prepare("SELECT usuario_id, canal_id, mensaje_discord_id, tipo_envio FROM mensajes_discord WHERE id = ?"); $stmt->execute([$messageId]); $message = $stmt->fetch(); if (!$message) { jsonResponse(['success' => false, 'error' => 'Mensaje no encontrado'], 404); } // Verificar permisos: solo Admin o el propietario pueden eliminar/deshabilitar if ($userData->rol !== 'Admin' && $message['usuario_id'] != $userData->userId) { jsonResponse(['success' => false, 'error' => 'No tiene permisos para eliminar este mensaje'], 403); } // 2. Intentar eliminar de Discord si existe un mensaje_discord_id y fue un envío inmediato $discordDeletionSuccess = true; $discordDeletionError = null; if (!empty($message['mensaje_discord_id']) && $message['tipo_envio'] === 'inmediato') { $botToken = $_ENV['DISCORD_BOT_TOKEN'] ?? getenv('DISCORD_BOT_TOKEN'); if (!$botToken) { logToFile('discord/errors.log', "Error eliminando mensaje de Discord: Token de bot no configurado.", 'ERROR'); $discordDeletionError = "Token de bot no configurado, no se pudo eliminar de Discord."; $discordDeletionSuccess = false; } else { $url = "https://discord.com/api/v10/channels/{$message['canal_id']}/messages/{$message['mensaje_discord_id']}"; $ch = curl_init($url); curl_setopt($ch, CURLOPT_HTTPHEADER, [ 'Authorization: Bot ' . $botToken, ]); curl_setopt($ch, CURLOPT_CUSTOMREQUEST, 'DELETE'); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); $response = curl_exec($ch); $httpCode = curl_getinfo($ch, CURLINFO_HTTP_CODE); $curlError = curl_error($ch); curl_close($ch); if ($curlError) { $discordDeletionError = "Error cURL al eliminar de Discord: " . $curlError; $discordDeletionSuccess = false; } elseif ($httpCode !== 204) { // 204 No Content es la respuesta esperada para DELETE exitoso $responseJson = json_decode($response, true); $discordDeletionError = $responseJson['message'] ?? 'Error desconocido de Discord al eliminar'; $discordDeletionSuccess = false; } } } // 3. Deshabilitar el mensaje en la base de datos // Si es un mensaje programado/recurrente pendiente, simplemente lo deshabilitamos sin intentar borrar de Discord $updateStmt = $db->prepare("UPDATE mensajes_discord SET estado = 'deshabilitado' WHERE id = ?"); $updateStmt->execute([$messageId]); logToFile('discord/messages.log', "Mensaje deshabilitado (ID: {$messageId}) por Usuario: {$userData->username}. Discord deletion: " . ($discordDeletionSuccess ? 'OK' : 'Fallido/' . $discordDeletionError)); jsonResponse([ 'success' => true, 'message' => 'Mensaje deshabilitado correctamente.', 'discord_deletion_attempted' => !empty($message['mensaje_discord_id']) && $message['tipo_envio'] === 'inmediato', 'discord_deletion_success' => $discordDeletionSuccess, 'discord_deletion_error' => $discordDeletionError ]); } catch (Exception $e) { logToFile('discord/errors.log', "Error deshabilitando mensaje: " . $e->getMessage(), 'ERROR'); jsonResponse(['success' => false, 'error' => 'Ocurrió un error en el servidor.'], 500); }