-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy pathpage.tsx
More file actions
58 lines (53 loc) · 2.86 KB
/
Copy pathpage.tsx
File metadata and controls
58 lines (53 loc) · 2.86 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
import Link from "next/link";
import { AppShell } from "@/components/layout/app-shell";
import { PageHeader } from "@/components/ui/page-header";
import { SectionCard } from "@/components/ui/section-card";
import { StatusBadge } from "@/components/ui/status-badge";
import { PandoraDashboard } from "@/components/pandora/PandoraDashboard";
import { resolvePandoraServerSession } from "@/lib/auth/pandora-server-session-resolver";
import { createSupabaseServerClient } from "@/lib/supabase/server";
import { loadPandoraDashboardData, type PandoraDashboardDbClient } from "@/lib/services/pandora-dashboard-service";
export const dynamic = "force-dynamic";
export default async function PandoraPage() {
const session = await resolvePandoraServerSession();
const returnPath = "/pandora";
const loginPath = `/auth/login?next=${encodeURIComponent(returnPath)}`;
if (!session.ok) {
return (
<AppShell>
<div className="page-stack">
<PageHeader
eyebrow="Internal Pandora dashboard"
title="Operator session required."
description="The Pandora dashboard shell is not a public proof page. It stays hidden until a server-derived Supabase session exists, and it must not expose memory namespaces, mock counts, or operational labels to anonymous visitors."
/>
<SectionCard title="Start operator session" description="No memory dashboard content is rendered without authentication.">
<div className="auth-status-panel">
<StatusBadge status="blocked" />
<div>
<h3>Unauthenticated request blocked</h3>
<p>Use a server-visible Supabase session before opening the Pandora dashboard. Dashboard reads are server-derived and reject client-supplied user_id values.</p>
<div className="browser-state-grid">
{session.blockers.map((blocker) => (
<span className="browser-state-pill browser-state-pill--blocked" key={blocker.code}>{blocker.message}</span>
))}
</div>
<div className="topbar__actions">
<Link className="button-link button-link--primary" href={loginPath}>Start operator session</Link>
<Link className="button-link" href="/api/session">Check session JSON</Link>
<Link className="button-link" href="/dashboard">Back to foundation dashboard</Link>
</div>
</div>
</div>
</SectionCard>
</div>
</AppShell>
);
}
const supabase = await createSupabaseServerClient();
const dashboardData = await loadPandoraDashboardData(supabase as unknown as PandoraDashboardDbClient, {
userId: session.session.userId,
operatorLabel: session.session.email ?? session.session.userId,
});
return <PandoraDashboard dashboardData={dashboardData} />;
}