false, 'error' => 'No autenticado'], 401); } // Verificar permiso if (!hasPermission('manage_recipients', 'telegram')) { jsonResponse(['success' => false, 'error' => 'No tienes permiso para expulsar/remover destinatarios de Telegram.'], 403); } if ($_SERVER['REQUEST_METHOD'] !== 'POST') { jsonResponse(['success' => false, 'error' => 'Método no permitido'], 405); } $input = json_decode(file_get_contents('php://input'), true); $recipientDbId = $input['id'] ?? null; // ID de nuestra base de datos if (empty($recipientDbId) || !is_numeric($recipientDbId)) { jsonResponse(['success' => false, 'error' => 'ID de destinatario inválido o no proporcionado'], 400); } try { $db = getDB(); $botToken = $_ENV['TELEGRAM_BOT_TOKEN'] ?? getenv('TELEGRAM_BOT_TOKEN'); if (!$botToken) { throw new Exception("Token de bot de Telegram no configurado."); } // 1. Obtener detalles del destinatario de nuestra DB $stmt = $db->prepare("SELECT telegram_id, tipo FROM destinatarios_telegram WHERE id = ?"); $stmt->execute([$recipientDbId]); $recipient = $stmt->fetch(); if (!$recipient) { jsonResponse(['success' => false, 'error' => 'Destinatario no encontrado en la base de datos local.'], 404); } $telegramId = $recipient['telegram_id']; // Puede ser ID de usuario o de chat/canal $tipo = $recipient['tipo']; $actionSuccess = false; $actionMessage = ''; // Lógica para expulsar/remover según el tipo en Telegram // NOTA: Para expulsar a un usuario, se necesita el chat_id (grupo/canal) y el user_id. // Nuestra tabla 'destinatarios_telegram' guarda el 'telegram_id' que puede ser chat_id o user_id. // Esto hace que la lógica de expulsión sea más compleja si no tenemos el chat_id contextual. // Por simplicidad, implementaremos la remoción local. Si el plan requiere expulsar de un chat específico, // se necesitaría un input adicional para el chat_id. switch ($tipo) { case 'usuario': // Para expulsar un usuario, necesitamos el `chat_id` del grupo/canal donde está. // Actualmente `destinatarios_telegram` solo guarda el ID del usuario. // Si el plan es "expulsar" al usuario de un chat donde el bot es admin, // necesitaríamos el chat_id del input. // Para mantener la consistencia con el Discord "expulsar" (que elimina de la DB y del Guild), // aquí solo eliminaremos de la DB local y daremos un mensaje que la acción en Telegram es limitada. $actionSuccess = true; $actionMessage = "Acción de 'expulsar' un usuario de Telegram es compleja sin un chat_id. Se eliminó de la base de datos local."; break; case 'canal': case 'grupo': // Para canales/grupos, "expulsar" podría significar que el bot abandone el chat/canal/grupo. // Endpoint: leaveChat // 'kickChatMember' es para usuarios, no para bots abandonando chats. $url = "https://api.telegram.org/bot{$botToken}/leaveChat"; $postFields = ['chat_id' => $telegramId]; $ch = curl_init($url); curl_setopt($ch, CURLOPT_HTTPHEADER, ['Content-Type: application/json']); curl_setopt($ch, CURLOPT_POST, true); curl_setopt($ch, CURLOPT_POSTFIELDS, json_encode($postFields)); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); $response = curl_exec($ch); $httpCode = curl_getinfo($ch, CURLINFO_HTTP_CODE); $curlError = curl_error($ch); curl_close($ch); if ($curlError) { throw new Exception("Error cURL al intentar que el bot abandone el chat/canal de Telegram: " . $curlError); } $responseJson = json_decode($response, true); if ($httpCode === 200 && ($responseJson['ok'] ?? false)) { $actionSuccess = true; $actionMessage = "Bot abandonó el chat/canal {$telegramId} en Telegram."; } else { $actionMessage = "Error de Telegram al abandonar chat/canal ({$httpCode}): " . ($responseJson['description'] ?? 'Desconocido'); } break; default: jsonResponse(['success' => false, 'error' => 'Tipo de destinatario no soportado para expulsión.'], 400); break; } if ($actionSuccess) { // Eliminar el destinatario de nuestra base de datos $deleteStmt = $db->prepare("DELETE FROM destinatarios_telegram WHERE id = ?"); $deleteStmt->execute([$recipientDbId]); logToFile('telegram/recipients.log', "Destinatario '{$recipient['telegram_id']}' ({$tipo}) expulsado/eliminado de Telegram y de la DB local por Usuario: {$userData->username}."); jsonResponse(['success' => true, 'message' => 'Destinatario expulsado/eliminado correctamente.', 'telegram_action' => $actionMessage]); } else { logToFile('telegram/errors.log', "Fallo al expulsar/eliminar destinatario '{$recipient['telegram_id']}' ({$tipo}): {$actionMessage}", 'ERROR'); jsonResponse(['success' => false, 'error' => 'Fallo al realizar la acción en Telegram: ' . $actionMessage], 500); } } catch (Exception $e) { logToFile('telegram/errors.log', "Error general en la API de expulsión de destinatarios: " . $e->getMessage(), 'ERROR'); jsonResponse(['success' => false, 'error' => 'Ocurrió un error en el servidor: ' . $e->getMessage()], 500); }