Sistema de préstamos LabRe UABC — implementación inicial

Sistema web para gestión de préstamos de material del Laboratorio de
Sistemas Computacionales de la UABC.

- Backend: Supabase self-hosted, schema aislado `prestamos` con RLS,
  triggers de stock y audit log (supabase/migrations/0001_init.sql).
- Auth: Google OAuth restringido a @uabc.edu.mx, verificado en
  middleware y como segunda línea en trigger de DB.
- Frontend: Astro 7 (SSR con adapter Node) + React islands + Tailwind
  v4 con paleta UABC (primary #00723F, secondary #DD971A) bajo regla
  60/30/10.
- Interfaz alumno mobile-first: catálogo con filtro por categorías,
  solicitud de préstamos, historial personal.
- Interfaz admin desktop-first: panel con KPIs, bandeja de solicitudes
  (aprobar/rechazar/devolver), CRUD de inventario y categorías,
  reportes filtrables con export CSV nativo.
- Modales con `<dialog>` nativo, cero librerías de UI adicionales.
- Deploy: Dockerfile multi-stage node:22-alpine + docker-compose para
  publicar bajo prestamos.buglabs.dev vía Cloudflare Tunnel.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
This commit is contained in:
2026-08-14 19:37:49 -07:00
parent 6bbd6d3a6b
commit 1121ab7199
58 changed files with 6281 additions and 252 deletions
+28
View File
@@ -0,0 +1,28 @@
import type { APIRoute } from 'astro';
export const prerender = false;
export const GET: APIRoute = async ({ locals, url }) => {
if (locals.profile?.rol !== 'admin') {
return new Response('Forbidden', { status: 403 });
}
const raw = (url.searchParams.get('q') ?? '').trim();
// ponytail: strip wildcards + comma so .or() parses cleanly; swap for FTS index if search feels slow
const q = raw.replace(/[%_,\\]/g, ' ').slice(0, 64);
if (!q) {
return Response.json([]);
}
const pattern = `%${q}%`;
const { data, error } = await locals.supabase
.from('profiles')
.select('id, nombre, email, matricula')
.or(`nombre.ilike.${pattern},email.ilike.${pattern},matricula.ilike.${pattern}`)
.limit(10);
if (error) return new Response(error.message, { status: 500 });
const items = (data ?? []).map((p) => {
const nombre = p.nombre ?? p.email;
const mat = p.matricula ? ` (${p.matricula})` : '';
return { id: p.id, label: `${nombre}${mat}${p.email}` };
});
return Response.json(items);
};
+90
View File
@@ -0,0 +1,90 @@
import type { APIRoute } from 'astro';
export const prerender = false;
const HEADERS = [
'Fecha solicitud',
'Alumno',
'Matrícula',
'Email',
'Material',
'Nº inventario',
'Cantidad',
'Estado',
'Fecha aprobación',
'Fecha devolución estimada',
'Fecha devolución real',
'Notas',
];
function csvCell(v: unknown): string {
const s = v == null ? '' : String(v);
return /[",\n\r]/.test(s) ? `"${s.replace(/"/g, '""')}"` : s;
}
function isoDate(v: string | null | undefined): string {
if (!v) return '';
// Timestamps y dates ambos son ISO-parseables; toISOString().slice(0,10) devuelve YYYY-MM-DD
const d = new Date(v);
return isNaN(d.getTime()) ? '' : d.toISOString().slice(0, 10);
}
export const GET: APIRoute = async ({ locals, url }) => {
if (locals.profile?.rol !== 'admin') {
return new Response('Forbidden', { status: 403 });
}
const sp = url.searchParams;
const desde = sp.get('desde');
const hasta = sp.get('hasta');
const estado = sp.get('estado');
const materialId = sp.get('material_id');
const alumnoId = sp.get('alumno_id');
let query = locals.supabase
.from('prestamos')
.select(`
id, cantidad, fecha_solicitud, fecha_aprobacion, fecha_devolucion_estimada, fecha_devolucion_real, estado, notas,
alumno:profiles!alumno_id(nombre, email, matricula),
material:materiales!material_id(nombre, numero_inventario)
`)
.order('fecha_solicitud', { ascending: false })
// ponytail: 5000 evita OOM en export ad-hoc; paginar/streamear si un solo reporte lo excede rutinariamente
.limit(5000);
if (desde) query = query.gte('fecha_solicitud', desde);
if (hasta) query = query.lte('fecha_solicitud', `${hasta}T23:59:59.999Z`);
if (estado && estado !== 'all') query = query.eq('estado', estado);
if (materialId) query = query.eq('material_id', materialId);
if (alumnoId) query = query.eq('alumno_id', alumnoId);
const { data, error } = await query;
if (error) return new Response(error.message, { status: 500 });
const rows = (data ?? []).map((r: any) => [
isoDate(r.fecha_solicitud),
r.alumno?.nombre ?? '',
r.alumno?.matricula ?? '',
r.alumno?.email ?? '',
r.material?.nombre ?? '',
r.material?.numero_inventario ?? '',
r.cantidad,
r.estado,
isoDate(r.fecha_aprobacion),
isoDate(r.fecha_devolucion_estimada),
isoDate(r.fecha_devolucion_real),
r.notas ?? '',
]);
const lines = [HEADERS, ...rows].map((row) => row.map(csvCell).join(','));
// BOM para que Excel abra UTF-8 sin romper acentos
const csv = '' + lines.join('\r\n') + '\r\n';
const today = new Date().toISOString().slice(0, 10);
return new Response(csv, {
headers: {
'Content-Type': 'text/csv; charset=utf-8',
'Content-Disposition': `attachment; filename="reporte-${today}.csv"`,
'Cache-Control': 'no-store',
},
});
};
@@ -0,0 +1,27 @@
import type { APIRoute } from 'astro';
export const prerender = false;
export const GET: APIRoute = async ({ locals, url }) => {
if (locals.profile?.rol !== 'admin') {
return new Response('Forbidden', { status: 403 });
}
const raw = (url.searchParams.get('q') ?? '').trim();
// ponytail: strip PostgREST wildcards + comma so ilike/or() stay literal; FTS when catálogo crece >2k
const q = raw.replace(/[%_,\\]/g, ' ').slice(0, 64);
if (!q) {
return Response.json([]);
}
const { data, error } = await locals.supabase
.from('materiales')
.select('id, nombre, numero_inventario')
.ilike('nombre', `%${q}%`)
.order('nombre', { ascending: true })
.limit(10);
if (error) return new Response(error.message, { status: 500 });
const items = (data ?? []).map((m) => ({
id: m.id,
label: m.numero_inventario ? `${m.nombre}${m.numero_inventario}` : m.nombre,
}));
return Response.json(items);
};