<?php
// /cotizaciones/api/create_user_api.php

session_start();
include '../../includes/session_control.php';

header('Content-Type: application/json; charset=UTF-8');
header('Cache-Control: no-store, no-cache, must-revalidate, max-age=0');
header('Cache-Control: post-check=0, pre-check=0', false);
header('Pragma: no-cache');
header('Expires: 0');

// Verificar usuario autenticado
if (!isset($_SESSION['user'])) {
    http_response_code(401);
    echo json_encode(['error' => 'No autenticado']);
    exit;
}

// Recibir y sanear POST
$nombre       = trim($_POST['nombre']   ?? '');
$apellido     = trim($_POST['apellido'] ?? '');
$email        = trim($_POST['email']    ?? '');
$telefono     = trim($_POST['telefono'] ?? '');
$idDepartamento = intval($_POST['idDepartamento'] ?? 0);
$idCiudad       = intval($_POST['idCiudad']       ?? 0);

// Validar que todos los campos existan
if ($nombre === '' || $apellido === '' || $email === '' || $telefono === '' || !$idDepartamento || !$idCiudad) {
    http_response_code(400);
    echo json_encode(['error' => 'Faltan parámetros obligatorios para crear usuario']);
    exit;
}

// (Opcional) Aquí podrías agregar validación extra: formato de email, duplicados, etc.

require __DIR__ . '/_node.php';

$token = cpn_node_token_or_fail();
$base = cpn_node_api_base();
$url = $base . '/api/cotizaciones/usuarios';

$payload = [
    'nombre' => $nombre,
    'apellido' => $apellido,
    'email' => $email,
    'telefono' => $telefono,
    'idDepartamento' => $idDepartamento,
    'idCiudad' => $idCiudad,
];

$r = cpn_node_request('POST', $url, $token, $payload);
if (!isset($r['ok']) || $r['ok'] !== true) {
    http_response_code($r['_http'] ?? 500);
    $msg = $r['error']['message'] ?? 'Error creando usuario.';
    $details = $r['error']['details'] ?? ($r['error']['raw'] ?? null);
    echo json_encode(['error' => $msg, 'details' => $details, 'http' => $r['_http'] ?? null]);
    exit;
}

$idUsuarioNuevo = $r['data']['idUsuario'] ?? 0;
echo json_encode(['success' => true, 'idUsuario' => $idUsuarioNuevo]);
