Scrum4Me/actions/questions.ts
Madhura68 c642c29b58 feat(ST-1103): add answerQuestion server action
actions/questions.ts:
- answerQuestion(questionId, answer) — auth + Zod + demo-blok + access-check
  via productAccessFilter (anyone met product-membership mag antwoorden,
  consistent met Scrum self-organizing — niet alleen story-assignee)
- Atomic prisma.claudeQuestion.updateMany WHERE id + status='open' +
  expires_at>now → status='answered'; concurrent dubbele submit: één wint
  (count=1), rest count=0 met disambiguatie via second findFirst
- revalidatePath('/', 'layout') refresh't NavBar bell-count voor SSR-paths;
  realtime updates voor andere clients gaan via SSE in ST-1104/1105
- Begrijpelijke NL-foutmeldingen voor elk faalpad

Tests __tests__/actions/questions.test.ts (6 cases):
- happy: status update + revalidatePath called
- demo-block: error + geen DB-call + geen revalidate
- geen access: error + geen update
- al-answered: race-error 'is al answered'
- expired: race-error 'is verlopen'
- lege answer: Zod-validatie

Quality gates: lint 0 errors, tsc clean, vitest 145/145 (17 files).

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-04-28 01:06:50 +02:00

84 lines
2.9 KiB
TypeScript

'use server'
// ST-1103: Server Action voor het beantwoorden van een Claude-vraag (M11).
//
// Volgt docs/patterns/server-action.md: getSession + Zod + demo-blok +
// productAccessFilter. Atomic updateMany sluit double-submit uit; bij race
// (count=0) doet een tweede findFirst de disambiguatie tussen 'al beantwoord',
// 'verlopen', en 'niet gevonden of geen toegang'.
//
// revalidatePath('/', 'layout') refresh't de NavBar-bell badge-count voor
// SSR-rendered pages — de Zustand store + SSE in ST-1104/1105 dekken de
// realtime updates voor andere clients.
import { revalidatePath } from 'next/cache'
import { z } from 'zod'
import { prisma } from '@/lib/prisma'
import { getSession } from '@/lib/auth'
import { productAccessFilter } from '@/lib/product-access'
const inputSchema = z.object({
questionId: z.string().cuid(),
answer: z.string().min(1).max(4000),
})
type ActionResult = { ok: true } | { ok: false; error: string }
export async function answerQuestion(
questionId: string,
answer: string,
): Promise<ActionResult> {
const session = await getSession()
if (!session.userId) return { ok: false, error: 'Niet ingelogd' }
if (session.isDemo) return { ok: false, error: 'Niet beschikbaar in demo-modus' }
const parsed = inputSchema.safeParse({ questionId, answer })
if (!parsed.success) {
const first = parsed.error.issues[0]?.message ?? 'Ongeldige invoer'
return { ok: false, error: first }
}
// Access-check: gebruiker moet toegang hebben tot het product van de vraag.
// Iedereen met product-membership mag antwoorden — niet alleen de story-
// assignee — consistent met Scrum self-organizing.
const question = await prisma.claudeQuestion.findFirst({
where: {
id: parsed.data.questionId,
product: productAccessFilter(session.userId),
},
select: { id: true },
})
if (!question) return { ok: false, error: 'Vraag niet gevonden of geen toegang' }
// Atomic state-transitie: alleen open + niet-verlopen vragen worden beantwoord.
// Concurrent dubbele submit: PostgreSQL row-locking laat één caller count=1
// zien, de rest count=0 → disambiguatie hieronder.
const updated = await prisma.claudeQuestion.updateMany({
where: {
id: parsed.data.questionId,
status: 'open',
expires_at: { gt: new Date() },
},
data: {
status: 'answered',
answer: parsed.data.answer,
answered_by: session.userId,
answered_at: new Date(),
},
})
if (updated.count !== 1) {
const exists = await prisma.claudeQuestion.findFirst({
where: { id: parsed.data.questionId },
select: { status: true, expires_at: true },
})
if (!exists) return { ok: false, error: 'Vraag niet gevonden' }
if (exists.status !== 'open') {
return { ok: false, error: `Vraag is al ${exists.status}` }
}
return { ok: false, error: 'Vraag is verlopen' }
}
revalidatePath('/', 'layout')
return { ok: true }
}