-- =============================================================================
-- Restaurar AISLAMIENTO ESTRICTO entre meseras (decision de Gilberto 2026-07-22).
-- La otra sesion habia aflojado la LECTURA a nivel local (fn_mesa_visible_a_staff)
-- para "ver todas las mesas ocupadas". Gilberto confirmo ESTRICTO: la mesera no ve
-- las mesas de otra. El dueno/admin SIGUE viendo todo (fn_mesa_de_staff lo incluye),
-- asi que el panel del dueno no cambia. Se vuelve la lectura a fn_mesa_de_staff.
-- Ademas B4: cerrar_cuenta_mesa y agregar_comensal pasan de fn_es_staff_de (local)
-- a fn_mesa_de_staff (mesa propia): una mesera no cierra ni toca comensales de mesa
-- ajena. Coordinar con la otra sesion: estricto es lo definitivo.
-- =============================================================================

-- ---- Lectura por mesa propia (revertir las 4 policies de SELECT) ----
drop policy if exists cuentas_staff_select on public.cuentas_mesa;
create policy cuentas_staff_select on public.cuentas_mesa as permissive for select to authenticated
  using (public.fn_mesa_de_staff(mesero_id, restaurante_id));

drop policy if exists pedidos_staff_select on public.pedidos;
create policy pedidos_staff_select on public.pedidos as permissive for select to authenticated
  using (public.fn_mesa_de_staff(mesero_id, restaurante_id));

drop policy if exists pedido_items_staff_select on public.pedido_items;
create policy pedido_items_staff_select on public.pedido_items as permissive for select to authenticated
  using (exists (select 1 from public.pedidos p where p.id = pedido_items.pedido_id
                   and public.fn_mesa_de_staff(p.mesero_id, p.restaurante_id)));

drop policy if exists pagos_mesa_staff_select on public.pagos_mesa;
create policy pagos_mesa_staff_select on public.pagos_mesa as permissive for select to authenticated
  using (exists (select 1 from public.cuentas_mesa c where c.id = pagos_mesa.cuenta_id
                   and public.fn_mesa_de_staff(c.mesero_id, c.restaurante_id)));

-- ---- B4: cerrar/agregar solo sobre mesa propia (o sin asignar) ----
create or replace function public.cerrar_cuenta_mesa(p_cuenta_id uuid)
returns void language plpgsql security definer set search_path to 'public' as $fn$
declare v_rest uuid; v_mesero uuid;
begin
  select restaurante_id, mesero_id into v_rest, v_mesero from public.cuentas_mesa where id = p_cuenta_id;
  if v_rest is null then raise exception 'Cuenta no existe'; end if;
  if not public.fn_mesa_de_staff(v_mesero, v_rest) then raise exception 'Esta mesa la atiende otra persona'; end if;
  update public.cuentas_mesa set estado = 'cerrada', cerrada_en = now() where id = p_cuenta_id;
end $fn$;

create or replace function public.agregar_comensal(p_cuenta_id uuid, p_nombre text)
returns uuid language plpgsql security definer set search_path to 'public' as $fn$
declare v_rest uuid; v_mesero uuid; v_id uuid; v_ord int;
begin
  select restaurante_id, mesero_id into v_rest, v_mesero from public.cuentas_mesa where id = p_cuenta_id and estado <> 'cerrada';
  if v_rest is null then raise exception 'La cuenta no esta disponible'; end if;
  if not public.fn_mesa_de_staff(v_mesero, v_rest) then raise exception 'Esta mesa la atiende otra persona'; end if;
  if coalesce(nullif(trim(p_nombre), ''), '') = '' then raise exception 'Falta el nombre'; end if;
  select coalesce(max(orden), -1) + 1 into v_ord from public.comensales_mesa where cuenta_id = p_cuenta_id;
  insert into public.comensales_mesa (cuenta_id, restaurante_id, nombre, orden)
    values (p_cuenta_id, v_rest, trim(p_nombre), v_ord) returning id into v_id;
  return v_id;
end $fn$;

-- ---- Lectura estricta en los RPC (mis_cuentas_mesa, cuenta_mesa) ----

CREATE OR REPLACE FUNCTION public.mis_cuentas_mesa(p_restaurante_id uuid)
 RETURNS TABLE(id uuid, mesa text, estado text, total_usd numeric, tasa_bs numeric, abierta_en timestamp with time zone, pago_solicitado_en timestamp with time zone, metodo_pago text, referencia text, comprobante_url text, n_pedidos integer, mesero_id uuid, mesero_nombre text, pagado_usd numeric, comensales integer, modo_cuenta text, por_revisar_usd numeric, abierta_por text)
 LANGUAGE sql
 STABLE SECURITY DEFINER
 SET search_path TO 'public'
AS $function$
  select c.id, c.mesa, c.estado,
    coalesce((select sum(p.total_usd) from public.pedidos p where p.cuenta_id = c.id and p.estado <> 'cancelado'), 0),
    r.tasa_bs, c.abierta_en, c.pago_solicitado_en, c.metodo_pago, c.referencia, c.comprobante_url,
    (select count(*)::int from public.pedidos p where p.cuenta_id = c.id and p.estado <> 'cancelado'),
    c.mesero_id, c.mesero_nombre,
    coalesce((select sum(pm.monto_usd) from public.pagos_mesa pm where pm.cuenta_id = c.id and pm.verificado), 0),
    c.comensales, c.modo_cuenta,
    coalesce((select sum(pm.monto_usd) from public.pagos_mesa pm where pm.cuenta_id = c.id and not pm.verificado), 0),
    coalesce(
      (select cm.nombre from public.comensales_mesa cm where cm.cuenta_id = c.id order by cm.orden limit 1),
      (select p.cliente_nombre from public.pedidos p where p.cuenta_id = c.id and p.estado <> 'cancelado' order by p.recibido_en limit 1)
    )
  from public.cuentas_mesa c
  join public.restaurantes r on r.id = c.restaurante_id
  where c.restaurante_id = p_restaurante_id
    and c.estado <> 'cerrada'
    and public.fn_mesa_de_staff(c.mesero_id, c.restaurante_id)
  order by c.abierta_en;
$function$
;

CREATE OR REPLACE FUNCTION public.cuenta_mesa(p_cuenta_id uuid)
 RETURNS TABLE(id uuid, mesa text, estado text, restaurante_nombre text, restaurante_slug text, restaurante_color text, restaurante_telefono text, tasa_bs numeric, total_usd numeric, metodo_pago text, metodos_pago jsonb, promedio_min integer, pedidos jsonb, mesero_nombre text, modo_cuenta text, comensales jsonb, llamadas jsonb, tiempo_estimado_min integer, viene_mesero text)
 LANGUAGE sql
 STABLE SECURITY DEFINER
 SET search_path TO 'public'
AS $function$
  select c.id, c.mesa, c.estado,
         r.nombre, r.slug, r.color_primario, r.telefono,
         r.tasa_bs,
         coalesce((select sum(p.total_usd) from public.pedidos p where p.cuenta_id = c.id and p.estado <> 'cancelado'), 0),
         c.metodo_pago, r.metodos_pago,
         coalesce(r.sala_promedio_min, 10),
         coalesce((
           select jsonb_agg(jsonb_build_object(
             'id', p.id, 'codigo', p.codigo, 'estado', p.estado, 'total_usd', p.total_usd, 'para_llevar', p.para_llevar,
             'cliente', p.cliente_nombre,
             'pagado', (p.pago_mesa_id is not null and coalesce((select pm.verificado from public.pagos_mesa pm where pm.id = p.pago_mesa_id), false)),
             'pago_estado', (case when p.pago_mesa_id is null then null
                                  when coalesce((select pm.verificado from public.pagos_mesa pm where pm.id = p.pago_mesa_id), false) then 'pagado'
                                  else 'por_revisar' end),
             'comensal_id', p.comensal_id,
             'comensal', (select cm.nombre from public.comensales_mesa cm where cm.id = p.comensal_id),
             'items', coalesce((select jsonb_agg(jsonb_build_object(
                         'id', it.id, 'nombre', it.nombre, 'cantidad', it.cantidad, 'precio_usd', it.precio_usd, 'nota', it.nota))
                       from public.pedido_items it where it.pedido_id = p.id), '[]'::jsonb)
           ) order by p.recibido_en)
           from public.pedidos p where p.cuenta_id = c.id
         ), '[]'::jsonb),
         c.mesero_nombre,
         c.modo_cuenta,
         coalesce((
           select jsonb_agg(jsonb_build_object(
             'id', cm.id, 'nombre', cm.nombre, 'orden', cm.orden,
             'total_usd', coalesce((select sum(p.total_usd) from public.pedidos p where p.comensal_id = cm.id and p.estado <> 'cancelado'), 0),
             'pagado_usd', coalesce((select sum(p.total_usd) from public.pedidos p join public.pagos_mesa pm on pm.id = p.pago_mesa_id where p.comensal_id = cm.id and p.estado <> 'cancelado' and pm.verificado), 0),
             'por_revisar_usd', coalesce((select sum(p.total_usd) from public.pedidos p join public.pagos_mesa pm on pm.id = p.pago_mesa_id where p.comensal_id = cm.id and p.estado <> 'cancelado' and not pm.verificado), 0)
           ) order by cm.orden)
           from public.comensales_mesa cm where cm.cuenta_id = c.id
         ), '[]'::jsonb),
         coalesce((select jsonb_agg(l.tipo) from public.llamadas_mesa l where l.cuenta_id = c.id and l.atendida_en is null), '[]'::jsonb),
         (select max(p.tiempo_estimado_min) from public.pedidos p
           where p.cuenta_id = c.id and p.estado in ('recibido','confirmado','preparando')),
         (select pf.nombre from public.llamadas_mesa l
           join public.perfiles pf on pf.id = l.atendida_por
          where l.cuenta_id = c.id and l.tipo = 'mesero' and l.atendida_en is not null
            and l.atendida_en > now() - interval '5 minutes'
          order by l.atendida_en desc limit 1)
  from public.cuentas_mesa c
  join public.restaurantes r on r.id = c.restaurante_id
  where c.id = p_cuenta_id
    and (auth.uid() is null or public.fn_mesa_de_staff(c.mesero_id, c.restaurante_id));
$function$
;
