// API DE AUTENTICAÇÃO DESATIVADA TEMPORARIAMENTE (2026-07-11) // Arquivo PRESERVADO para reativação futura. Nenhum componente/chamada // ativa depende desta rota após a remoção do fluxo de login. import NextAuth from "next-auth" import CredentialsProvider from "next-auth/providers/credentials" import { PrismaClient } from "@prisma/client" import bcrypt from "bcryptjs" const prisma = new PrismaClient() export default NextAuth({ providers: [ CredentialsProvider({ name: "Credentials", credentials: { username: { label: "Username", type: "text" }, password: { label: "Password", type: "password" } }, async authorize(credentials) { if (!credentials?.username || !credentials?.password) return null const user = await prisma.user.findUnique({ where: { username: credentials.username } }) if (!user) return null const isValid = await bcrypt.compare(credentials.password, user.password) if (!isValid) return null return { id: user.id, username: user.username, email: user.email, name: user.name, // optional: role, image, etc. } } }) ], secret: process.env.NEXTAUTH_SECRET, session: { strategy: "jwt", maxAge: 30 * 24 * 60 * 60 // 30 days }, callbacks: { async jwt({ token, user }) { if (user) { token.id = user.id token.username = user.username token.email = user.email token.name = user.name } return token }, async session({ session, token }) { if (token) { session.user.id = token.id session.user.username = token.username session.user.email = token.email session.user.name = token.name } return session } } })