<?php

namespace App\Http\Controllers\Auth;

use App\Http\Controllers\Controller;
use App\Models\User;
use App\Services\Auth\TenantLoginResolver;
use Illuminate\Auth\Events\PasswordReset;
use Illuminate\Http\RedirectResponse;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Password;
use Illuminate\Support\Str;
use Illuminate\Validation\Rules\Password as PasswordRule;
use Illuminate\View\View;

class ResetPasswordController extends Controller
{
    public function __construct(private readonly TenantLoginResolver $loginResolver) {}

    public function create(Request $request, string $token): View
    {
        return view('auth.reset-password', [
            'token' => $token,
            'email' => $request->query('email', old('email')),
            'company' => $request->query('company', old('company')),
        ]);
    }

    public function store(Request $request): RedirectResponse
    {
        $request->validate([
            'token' => ['required'],
            'company' => ['nullable', 'string', 'max:100'],
            'email' => ['required', 'email'],
            'password' => ['required', 'confirmed', PasswordRule::min(8)],
        ]);

        $user = $this->loginResolver->findUser($request->input('company'), (string) $request->email);
        if (! $user || ! $user->allow_login) {
            return back()->withInput($request->only('email', 'company'))->withErrors([
                'email' => __('This account cannot reset its password.'),
            ]);
        }

        $status = Password::reset(
            [
                'email' => $user->email,
                'company_id' => $user->company_id,
                'password' => $request->password,
                'password_confirmation' => $request->password_confirmation,
                'token' => $request->token,
            ],
            function (User $user, string $password): void {
                $user->forceFill([
                    'password' => $password,
                    'remember_token' => Str::random(60),
                ])->save();

                $user->tokens()->delete();

                event(new PasswordReset($user));
            }
        );

        return $status === Password::PASSWORD_RESET
            ? redirect()->route('login')->with('status', __('Your password has been reset. You can sign in now.'))
            : back()->withInput($request->only('email', 'company'))->withErrors(['email' => __($status)]);
    }
}
