-- =============================================================================
-- VISIBILIDAD AMPLIA DE MESAS PARA MESERAS (decision de Gilberto, corrige el
-- aislamiento estricto de la migracion 20260722060000): "ver todas, tocar
-- solo la tuya". El aislamiento de ESCRITURA (tomar pedido, cobrar, quitar
-- un renglon) queda IGUAL -- fn_mesa_de_staff, triggers de guardia, RLS de
-- escritura, todo intacto. Lo que cambia es la LECTURA: cualquier staff/dueno
-- del restaurante ve TODAS las mesas ocupadas (con quien las atiende), aunque
-- no pueda operarlas. Antes una mesa ajena no aparecia ni rastro.
-- =============================================================================

create or replace function public.fn_mesa_visible_a_staff(p_restaurante_id uuid)
returns boolean language sql stable security definer set search_path to 'public' as $fn$
  select public.fn_es_staff_de(p_restaurante_id) or public.fn_es_admin();
$fn$;
comment on function public.fn_mesa_visible_a_staff(uuid) is 'Visibilidad AMPLIA (solo lectura): cualquier staff/dueno de ESE restaurante, o admin, ve todas las mesas sin importar quien las atiende. NO autoriza a operar -- eso sigue con fn_mesa_de_staff.';

-- ---- cuentas_mesa: partir la policy "for all" en lectura amplia + escritura estricta ----
drop policy if exists cuentas_staff on public.cuentas_mesa;

create policy cuentas_staff_select on public.cuentas_mesa as permissive for select to authenticated
  using (public.fn_mesa_visible_a_staff(restaurante_id));

create policy cuentas_staff_write on public.cuentas_mesa as permissive for insert to authenticated
  with check (public.fn_mesa_de_staff(mesero_id, restaurante_id));

create policy cuentas_staff_update on public.cuentas_mesa as permissive for update to authenticated
  using (public.fn_mesa_de_staff(mesero_id, restaurante_id))
  with check (public.fn_mesa_de_staff(mesero_id, restaurante_id));

create policy cuentas_staff_delete on public.cuentas_mesa as permissive for delete to authenticated
  using (public.fn_mesa_de_staff(mesero_id, restaurante_id));

-- ---- pedidos/pedido_items/pagos_mesa: lecturas pasan a visibilidad amplia ----
drop policy if exists pedidos_staff_select on public.pedidos;
create policy pedidos_staff_select on public.pedidos as permissive for select to authenticated
  using (public.fn_mesa_visible_a_staff(restaurante_id));

drop policy if exists pedido_items_staff_select on public.pedido_items;
create policy pedido_items_staff_select on public.pedido_items as permissive for select to authenticated
  using (exists (select 1 from public.pedidos p where p.id = pedido_items.pedido_id
                   and public.fn_mesa_visible_a_staff(p.restaurante_id)));

drop policy if exists pagos_mesa_staff_select on public.pagos_mesa;
create policy pagos_mesa_staff_select on public.pagos_mesa as permissive for select to authenticated
  using (exists (select 1 from public.cuentas_mesa c where c.id = pagos_mesa.cuenta_id
                   and public.fn_mesa_visible_a_staff(c.restaurante_id)));

-- ---- mis_cuentas_mesa: la lista de Mesas ahora trae TODAS las ocupadas del local ----
CREATE OR REPLACE FUNCTION public.mis_cuentas_mesa(p_restaurante_id uuid)
 RETURNS TABLE(id uuid, mesa text, estado text, total_usd numeric, tasa_bs numeric, abierta_en timestamp with time zone, pago_solicitado_en timestamp with time zone, metodo_pago text, referencia text, comprobante_url text, n_pedidos integer, mesero_id uuid, mesero_nombre text, pagado_usd numeric, comensales integer, modo_cuenta text, por_revisar_usd numeric, abierta_por text)
 LANGUAGE sql
 STABLE SECURITY DEFINER
 SET search_path TO 'public'
AS $function$
  select c.id, c.mesa, c.estado,
    coalesce((select sum(p.total_usd) from public.pedidos p where p.cuenta_id = c.id and p.estado <> 'cancelado'), 0),
    r.tasa_bs, c.abierta_en, c.pago_solicitado_en, c.metodo_pago, c.referencia, c.comprobante_url,
    (select count(*)::int from public.pedidos p where p.cuenta_id = c.id and p.estado <> 'cancelado'),
    c.mesero_id, c.mesero_nombre,
    coalesce((select sum(pm.monto_usd) from public.pagos_mesa pm where pm.cuenta_id = c.id and pm.verificado), 0),
    c.comensales, c.modo_cuenta,
    coalesce((select sum(pm.monto_usd) from public.pagos_mesa pm where pm.cuenta_id = c.id and not pm.verificado), 0),
    coalesce(
      (select cm.nombre from public.comensales_mesa cm where cm.cuenta_id = c.id order by cm.orden limit 1),
      (select p.cliente_nombre from public.pedidos p where p.cuenta_id = c.id and p.estado <> 'cancelado' order by p.recibido_en limit 1)
    )
  from public.cuentas_mesa c
  join public.restaurantes r on r.id = c.restaurante_id
  where c.restaurante_id = p_restaurante_id
    and c.estado <> 'cerrada'
    and public.fn_mesa_visible_a_staff(c.restaurante_id)
  order by c.abierta_en;
$function$
;

-- ---- cuenta_mesa: cualquier staff del local puede LEER el detalle (operar sigue atado) ----
-- Se agrega ademas 'id' a cada item para poder quitarlo (punto 01 de Gilberto:
-- el modal "Ver lo que pidio" no tenia forma de editar/eliminar un renglon).
CREATE OR REPLACE FUNCTION public.cuenta_mesa(p_cuenta_id uuid)
 RETURNS TABLE(id uuid, mesa text, estado text, restaurante_nombre text, restaurante_slug text, restaurante_color text, restaurante_telefono text, tasa_bs numeric, total_usd numeric, metodo_pago text, metodos_pago jsonb, promedio_min integer, pedidos jsonb, mesero_nombre text, modo_cuenta text, comensales jsonb, llamadas jsonb, tiempo_estimado_min integer, viene_mesero text)
 LANGUAGE sql
 STABLE SECURITY DEFINER
 SET search_path TO 'public'
AS $function$
  select c.id, c.mesa, c.estado,
         r.nombre, r.slug, r.color_primario, r.telefono,
         r.tasa_bs,
         coalesce((select sum(p.total_usd) from public.pedidos p where p.cuenta_id = c.id and p.estado <> 'cancelado'), 0),
         c.metodo_pago, r.metodos_pago,
         coalesce(r.sala_promedio_min, 10),
         coalesce((
           select jsonb_agg(jsonb_build_object(
             'id', p.id, 'codigo', p.codigo, 'estado', p.estado, 'total_usd', p.total_usd, 'para_llevar', p.para_llevar,
             'cliente', p.cliente_nombre,
             'pagado', (p.pago_mesa_id is not null and coalesce((select pm.verificado from public.pagos_mesa pm where pm.id = p.pago_mesa_id), false)),
             'pago_estado', (case when p.pago_mesa_id is null then null
                                  when coalesce((select pm.verificado from public.pagos_mesa pm where pm.id = p.pago_mesa_id), false) then 'pagado'
                                  else 'por_revisar' end),
             'comensal_id', p.comensal_id,
             'comensal', (select cm.nombre from public.comensales_mesa cm where cm.id = p.comensal_id),
             'items', coalesce((select jsonb_agg(jsonb_build_object(
                         'id', it.id, 'nombre', it.nombre, 'cantidad', it.cantidad, 'precio_usd', it.precio_usd, 'nota', it.nota))
                       from public.pedido_items it where it.pedido_id = p.id), '[]'::jsonb)
           ) order by p.recibido_en)
           from public.pedidos p where p.cuenta_id = c.id
         ), '[]'::jsonb),
         c.mesero_nombre,
         c.modo_cuenta,
         coalesce((
           select jsonb_agg(jsonb_build_object(
             'id', cm.id, 'nombre', cm.nombre, 'orden', cm.orden,
             'total_usd', coalesce((select sum(p.total_usd) from public.pedidos p where p.comensal_id = cm.id and p.estado <> 'cancelado'), 0),
             'pagado_usd', coalesce((select sum(p.total_usd) from public.pedidos p join public.pagos_mesa pm on pm.id = p.pago_mesa_id where p.comensal_id = cm.id and p.estado <> 'cancelado' and pm.verificado), 0),
             'por_revisar_usd', coalesce((select sum(p.total_usd) from public.pedidos p join public.pagos_mesa pm on pm.id = p.pago_mesa_id where p.comensal_id = cm.id and p.estado <> 'cancelado' and not pm.verificado), 0)
           ) order by cm.orden)
           from public.comensales_mesa cm where cm.cuenta_id = c.id
         ), '[]'::jsonb),
         coalesce((select jsonb_agg(l.tipo) from public.llamadas_mesa l where l.cuenta_id = c.id and l.atendida_en is null), '[]'::jsonb),
         (select max(p.tiempo_estimado_min) from public.pedidos p
           where p.cuenta_id = c.id and p.estado in ('recibido','confirmado','preparando')),
         (select pf.nombre from public.llamadas_mesa l
           join public.perfiles pf on pf.id = l.atendida_por
          where l.cuenta_id = c.id and l.tipo = 'mesero' and l.atendida_en is not null
            and l.atendida_en > now() - interval '5 minutes'
          order by l.atendida_en desc limit 1)
  from public.cuentas_mesa c
  join public.restaurantes r on r.id = c.restaurante_id
  where c.id = p_cuenta_id
    and (auth.uid() is null or public.fn_mesa_visible_a_staff(c.restaurante_id));
$function$
;
