/* eslint-disable */

// @ts-nocheck

import type RealmRepresentation from "@keycloak/keycloak-admin-client/lib/defs/realmRepresentation";
import {
  HelpItem,
  KeycloakSelect,
  SelectVariant,
  ScrollForm,
  useAlerts,
  SelectControl,
  NumberControl,
} from "../../shared/keycloak-ui-shared";
import {
  AlertVariant,
  FormGroup,
  FormHelperText,
  HelperText,
  HelperTextItem,
  NumberInput,
  SelectOption,
  Switch,
  Text,
  TextInput,
  TextArea,
  TextVariants,
} from "../../shared/@patternfly/react-core";
import { useState } from "react";
import { Controller, useFormContext, useWatch } from "react-hook-form";
import { useTranslation } from "react-i18next";
import { FormAccess } from "../components/form/FormAccess";
import { FixedButtonsGroup } from "../components/form/FixedButtonGroup";
import { DefaultSwitchControl } from "../components/SwitchControl";
import { convertAttributeNameToForm } from "../util";
import {
  TimeSelector,
  toHumanFormat,
} from "../components/time-selector/TimeSelector";
import { TimeSelectorControl } from "../components/time-selector/TimeSelectorControl";
import { useServerInfo } from "../context/server-info/ServerInfoProvider";
import { useWhoAmI } from "../context/whoami/WhoAmI";
import { beerify, sortProviders } from "../util";
import useIsFeatureEnabled, { Feature } from "../utils/useIsFeatureEnabled";

import "./realm-settings-section.css";

type RealmSettingsTokensTabProps = {
  realm: RealmRepresentation;
  save: (realm: RealmRepresentation) => void;
};

export const RealmSettingsTokensTab = ({
  realm,
  save,
}: RealmSettingsTokensTabProps) => {
  const { t } = useTranslation();
  const { addAlert } = useAlerts();
  const serverInfo = useServerInfo();
  const isFeatureEnabled = useIsFeatureEnabled();
  const { whoAmI } = useWhoAmI();
  const openId4vciEnabled =
    isFeatureEnabled(Feature.OpenId4VCI) && realm.verifiableCredentialsEnabled;

  const [defaultSigAlgDrpdwnIsOpen, setDefaultSigAlgDrpdwnOpen] =
    useState(false);

  const defaultSigAlgOptions = sortProviders(
    serverInfo.providers!["signature"].providers,
  );

  const asymmetricSigAlgOptions =
    serverInfo.cryptoInfo?.clientSignatureAsymmetricAlgorithms ?? [];

  const { control, register, reset, formState, handleSubmit } =
    useFormContext<RealmRepresentation>();

  // Show a global error notification if validation fails
  const onError = () => {
    addAlert(t("oid4vciFormValidationError"), AlertVariant.danger);
  };

  const offlineSessionMaxEnabled = useWatch({
    control,
    name: "offlineSessionMaxLifespanEnabled",
    defaultValue: realm.offlineSessionMaxLifespanEnabled,
  });

  const ssoSessionIdleTimeout = useWatch({
    control,
    name: "ssoSessionIdleTimeout",
    defaultValue: 36000,
  });

  const revokeRefreshToken = useWatch({
    control,
    name: "revokeRefreshToken",
    defaultValue: false,
  });

  const encryptionRequired = useWatch({
    control,
    name: convertAttributeNameToForm("attributes.oid4vci.encryption.required"),
    defaultValue: realm.attributes?.["oid4vci.encryption.required"],
  });

  const strategy = useWatch({
    control,
    name: convertAttributeNameToForm("attributes.oid4vci.time.claims.strategy"),
    defaultValue: realm.attributes?.["oid4vci.time.claims.strategy"] ?? "off",
  });

  const sections = [
    {
      title: t("general"),
      panel: (
        <FormAccess
          isHorizontal
          role="manage-realm"
          onSubmit={handleSubmit(save)}
        >
          <FormGroup
            label={t("defaultSigAlg")}
            fieldId="kc-default-signature-algorithm"
            labelIcon={
              <HelpItem
                helpText={t("defaultSigAlgHelp")}
                fieldLabelId="algorithm"
              />
            }
          >
            <Controller
              name="defaultSignatureAlgorithm"
              defaultValue={"RS256"}
              control={control}
              render={({ field }) => (
                <KeycloakSelect
                  toggleId="kc-default-sig-alg"
                  onToggle={() =>
                    setDefaultSigAlgDrpdwnOpen(!defaultSigAlgDrpdwnIsOpen)
                  }
                  onSelect={(value) => {
                    field.onChange(value.toString());
                    setDefaultSigAlgDrpdwnOpen(false);
                  }}
                  selections={field.value?.toString()}
                  variant={SelectVariant.single}
                  aria-label={t("defaultSigAlg")}
                  isOpen={defaultSigAlgDrpdwnIsOpen}
                  data-testid="select-default-sig-alg"
                >
                  {defaultSigAlgOptions!.map((p, idx) => (
                    <SelectOption
                      selected={p === field.value}
                      key={`default-sig-alg-${idx}`}
                      value={p}
                    >
                      {p}
                    </SelectOption>
                  ))}
                </KeycloakSelect>
              )}
            />
          </FormGroup>

          {isFeatureEnabled(Feature.DeviceFlow) && (
            <>
              <FormGroup
                label={t("oAuthDeviceCodeLifespan")}
                fieldId="oAuthDeviceCodeLifespan"
                labelIcon={
                  <HelpItem
                    helpText={t("oAuthDeviceCodeLifespanHelp")}
                    fieldLabelId="oAuthDeviceCodeLifespan"
                  />
                }
              >
                <Controller
                  name="oauth2DeviceCodeLifespan"
                  defaultValue={0}
                  control={control}
                  render={({ field }) => (
                    <TimeSelector
                      id="oAuthDeviceCodeLifespan"
                      data-testid="oAuthDeviceCodeLifespan"
                      value={field.value || 0}
                      onChange={field.onChange}
                      units={["minute", "hour", "day"]}
                    />
                  )}
                />
              </FormGroup>
              <FormGroup
                label={t("oAuthDevicePollingInterval")}
                fieldId="oAuthDevicePollingInterval"
                labelIcon={
                  <HelpItem
                    helpText={t("oAuthDevicePollingIntervalHelp")}
                    fieldLabelId="oAuthDevicePollingInterval"
                  />
                }
              >
                <Controller
                  name="oauth2DevicePollingInterval"
                  defaultValue={0}
                  control={control}
                  render={({ field }) => (
                    <NumberInput
                      id="oAuthDevicePollingInterval"
                      value={field.value}
                      min={0}
                      onPlus={() => field.onChange(Number(field?.value) + 1)}
                      onMinus={() =>
                        field.onChange(
                          Number(field?.value) > 0
                            ? Number(field?.value) - 1
                            : 0,
                        )
                      }
                      onChange={(event) => {
                        const newValue = Number(event.currentTarget.value);
                        field.onChange(!isNaN(newValue) ? newValue : 0);
                      }}
                      placeholder={t("oAuthDevicePollingInterval")}
                    />
                  )}
                />
              </FormGroup>
              <FormGroup
                label={t("shortVerificationUri")}
                fieldId="shortVerificationUri"
                labelIcon={
                  <HelpItem
                    helpText={t("shortVerificationUriTooltipHelp")}
                    fieldLabelId="shortVerificationUri"
                  />
                }
              >
                <TextInput
                  id="shortVerificationUri"
                  placeholder={t("shortVerificationUri")}
                  {...register("attributes.shortVerificationUri")}
                />
              </FormGroup>
              <FormGroup
                label={t("parRequestUriLifespan")}
                fieldId="parRequestUriLifespan"
                labelIcon={
                  <HelpItem
                    helpText={t("parRequestUriLifespanHelp")}
                    fieldLabelId="parRequestUriLifespan"
                  />
                }
              >
                <Controller
                  name="attributes.parRequestUriLifespan"
                  control={control}
                  render={({ field }) => (
                    <TimeSelector
                      id="parRequestUriLifespan"
                      className="par-request-uri-lifespan"
                      data-testid="par-request-uri-lifespan-input"
                      aria-label="par-request-uri-lifespan"
                      value={field.value}
                      onChange={field.onChange}
                    />
                  )}
                />
              </FormGroup>
            </>
          )}
        </FormAccess>
      ),
    },
    {
      title: t("refreshTokens"),
      panel: (
        <FormAccess
          isHorizontal
          role="manage-realm"
          className="pf-v5-u-mt-lg"
          onSubmit={handleSubmit(save)}
        >
          <FormGroup
            hasNoPaddingTop
            label={t("revokeRefreshToken")}
            fieldId="kc-revoke-refresh-token"
            labelIcon={
              <HelpItem
                helpText={t("revokeRefreshTokenHelp")}
                fieldLabelId="revokeRefreshToken"
              />
            }
          >
            <Controller
              name="revokeRefreshToken"
              control={control}
              defaultValue={false}
              render={({ field }) => (
                <Switch
                  id="kc-revoke-refresh-token"
                  data-testid="revoke-refresh-token-switch"
                  aria-label={t("revokeRefreshToken")}
                  label={t("enabled")}
                  labelOff={t("disabled")}
                  isChecked={field.value}
                  onChange={field.onChange}
                />
              )}
            />
          </FormGroup>
          {revokeRefreshToken && (
            <FormGroup
              label={t("refreshTokenMaxReuse")}
              labelIcon={
                <HelpItem
                  helpText={t("refreshTokenMaxReuseHelp")}
                  fieldLabelId="refreshTokenMaxReuse"
                />
              }
              fieldId="refreshTokenMaxReuse"
            >
              <Controller
                name="refreshTokenMaxReuse"
                defaultValue={0}
                control={control}
                render={({ field }) => (
                  <NumberInput
                    type="text"
                    id="refreshTokenMaxReuseMs"
                    value={field.value}
                    onPlus={() => field.onChange(field.value! + 1)}
                    onMinus={() => field.onChange(field.value! - 1)}
                    onChange={(event) =>
                      field.onChange(
                        Number((event.target as HTMLInputElement).value),
                      )
                    }
                  />
                )}
              />
            </FormGroup>
          )}
        </FormAccess>
      ),
    },
    {
      title: t("accessTokens"),
      panel: (
        <FormAccess
          isHorizontal
          role="manage-realm"
          className="pf-v5-u-mt-lg"
          onSubmit={handleSubmit(save)}
        >
          <FormGroup
            label={t("accessTokenLifespan")}
            fieldId="accessTokenLifespan"
            labelIcon={
              <HelpItem
                helpText={t("accessTokenLifespanHelp")}
                fieldLabelId="accessTokenLifespan"
              />
            }
          >
            <Controller
              name="accessTokenLifespan"
              control={control}
              render={({ field }) => (
                <TimeSelector
                  validated={
                    field.value! > ssoSessionIdleTimeout!
                      ? "warning"
                      : "default"
                  }
                  className="kc-access-token-lifespan"
                  data-testid="access-token-lifespan-input"
                  aria-label="access-token-lifespan"
                  value={field.value!}
                  onChange={field.onChange}
                  units={["minute", "hour", "day"]}
                />
              )}
            />
            <FormHelperText>
              <HelperText>
                <HelperTextItem>
                  {t("recommendedSsoTimeout", {
                    time: toHumanFormat(ssoSessionIdleTimeout!, whoAmI.locale),
                  })}
                </HelperTextItem>
              </HelperText>
            </FormHelperText>
          </FormGroup>

          <FormGroup
            label={t("accessTokenLifespanImplicitFlow")}
            fieldId="accessTokenLifespanImplicitFlow"
            labelIcon={
              <HelpItem
                helpText={t("accessTokenLifespanImplicitFlow")}
                fieldLabelId="accessTokenLifespanImplicitFlow"
              />
            }
          >
            <Controller
              name="accessTokenLifespanForImplicitFlow"
              control={control}
              render={({ field }) => (
                <TimeSelector
                  className="kc-access-token-lifespan-implicit"
                  data-testid="access-token-lifespan-implicit-input"
                  value={field.value!}
                  onChange={field.onChange}
                  units={["minute", "hour", "day"]}
                />
              )}
            />
          </FormGroup>
          <FormGroup
            label={t("clientLoginTimeout")}
            fieldId="clientLoginTimeout"
            labelIcon={
              <HelpItem
                helpText={t("clientLoginTimeoutHelp")}
                fieldLabelId="clientLoginTimeout"
              />
            }
          >
            <Controller
              name="accessCodeLifespan"
              control={control}
              render={({ field }) => (
                <TimeSelector
                  className="kc-client-login-timeout"
                  data-testid="client-login-timeout-input"
                  aria-label="client-login-timeout"
                  value={field.value!}
                  onChange={field.onChange}
                  units={["minute", "hour", "day"]}
                />
              )}
            />
          </FormGroup>

          {offlineSessionMaxEnabled && (
            <FormGroup
              label={t("offlineSessionMax")}
              fieldId="offlineSessionMax"
              id="offline-session-max-label"
              labelIcon={
                <HelpItem
                  helpText={t("offlineSessionMaxHelp")}
                  fieldLabelId="offlineSessionMax"
                />
              }
            >
              <Controller
                name="offlineSessionMaxLifespan"
                control={control}
                render={({ field }) => (
                  <TimeSelector
                    className="kc-offline-session-max"
                    data-testid="offline-session-max-input"
                    value={field.value!}
                    onChange={field.onChange}
                    units={["minute", "hour", "day"]}
                  />
                )}
              />
            </FormGroup>
          )}
        </FormAccess>
      ),
    },
    {
      title: t("actionTokens"),
      panel: (
        <FormAccess
          isHorizontal
          role="manage-realm"
          className="pf-v5-u-mt-lg"
          onSubmit={handleSubmit(save)}
        >
          <FormGroup
            label={t("userInitiatedActionLifespan")}
            id="kc-user-initiated-action-lifespan"
            fieldId="userInitiatedActionLifespan"
            labelIcon={
              <HelpItem
                helpText={t("userInitiatedActionLifespanHelp")}
                fieldLabelId="userInitiatedActionLifespan"
              />
            }
          >
            <Controller
              name="actionTokenGeneratedByUserLifespan"
              control={control}
              render={({ field }) => (
                <TimeSelector
                  className="kc-user-initiated-action-lifespan"
                  data-testid="user-initiated-action-lifespan"
                  aria-label="user-initiated-action-lifespan"
                  value={field.value!}
                  onChange={field.onChange}
                  units={["minute", "hour", "day"]}
                />
              )}
            />
          </FormGroup>
          <FormGroup
            label={t("defaultAdminInitiated")}
            fieldId="defaultAdminInitiated"
            id="default-admin-initiated-label"
            labelIcon={
              <HelpItem
                helpText={t("defaultAdminInitiatedActionLifespanHelp")}
                fieldLabelId="defaultAdminInitiated"
              />
            }
          >
            <Controller
              name="actionTokenGeneratedByAdminLifespan"
              control={control}
              render={({ field }) => (
                <TimeSelector
                  className="kc-default-admin-initiated"
                  data-testid="default-admin-initated-input"
                  aria-label="default-admin-initated-input"
                  value={field.value!}
                  onChange={field.onChange}
                  units={["minute", "hour", "day"]}
                />
              )}
            />
          </FormGroup>
          <Text
            className="kc-override-action-tokens-subtitle"
            component={TextVariants.h1}
          >
            {t("overrideActionTokens")}
          </Text>
          <FormGroup
            label={t("emailVerification")}
            fieldId="emailVerification"
            id="email-verification"
            labelIcon={
              <HelpItem
                helpText={t("emailVerificationHelp")}
                fieldLabelId="emailVerification"
              />
            }
          >
            <Controller
              name={`attributes.${beerify(
                "actionTokenGeneratedByUserLifespan.verify-email",
              )}`}
              defaultValue=""
              control={control}
              render={({ field }) => (
                <TimeSelector
                  className="kc-email-verification"
                  data-testid="email-verification-input"
                  value={field.value}
                  onChange={(value) => field.onChange(value.toString())}
                  units={["minute", "hour", "day"]}
                />
              )}
            />
          </FormGroup>
          <FormGroup
            label={t("idpAccountEmailVerification")}
            fieldId="idpAccountEmailVerification"
            id="idp-acct-label"
            labelIcon={
              <HelpItem
                helpText={t("idpAccountEmailVerificationHelp")}
                fieldLabelId="idpAccountEmailVerification"
              />
            }
          >
            <Controller
              name={`attributes.${beerify(
                "actionTokenGeneratedByUserLifespan.idp-verify-account-via-email",
              )}`}
              defaultValue={""}
              control={control}
              render={({ field }) => (
                <TimeSelector
                  className="kc-idp-email-verification"
                  data-testid="idp-email-verification-input"
                  value={field.value}
                  onChange={field.onChange}
                  units={["minute", "hour", "day"]}
                />
              )}
            />
          </FormGroup>
          <FormGroup
            label={t("forgotPassword")}
            fieldId="forgotPassword"
            id="forgot-password-label"
            labelIcon={
              <HelpItem
                helpText={t("forgotPasswordHelp")}
                fieldLabelId="forgotPassword"
              />
            }
          >
            <Controller
              name={`attributes.${beerify(
                "actionTokenGeneratedByUserLifespan.reset-credentials",
              )}`}
              defaultValue={""}
              control={control}
              render={({ field }) => (
                <TimeSelector
                  className="kc-forgot-pw"
                  data-testid="forgot-pw-input"
                  value={field.value}
                  onChange={field.onChange}
                  units={["minute", "hour", "day"]}
                />
              )}
            />
          </FormGroup>
          <FormGroup
            label={t("executeActions")}
            fieldId="executeActions"
            id="execute-actions"
            labelIcon={
              <HelpItem
                helpText={t("executeActionsHelp")}
                fieldLabelId="executeActions"
              />
            }
          >
            <Controller
              name={`attributes.${beerify(
                "actionTokenGeneratedByUserLifespan.execute-actions",
              )}`}
              defaultValue={""}
              control={control}
              render={({ field }) => (
                <TimeSelector
                  className="kc-execute-actions"
                  data-testid="execute-actions-input"
                  value={field.value}
                  onChange={field.onChange}
                  units={["minute", "hour", "day"]}
                />
              )}
            />
          </FormGroup>
          {!openId4vciEnabled && (
            <FixedButtonsGroup
              name="tokens-tab"
              isSubmit
              isDisabled={!formState.isDirty}
              reset={() => reset(realm)}
            />
          )}
        </FormAccess>
      ),
    },
    {
      title: t("oid4vciAttributes"),
      isHidden: !openId4vciEnabled,
      panel: (
        <FormAccess
          isHorizontal
          role="manage-realm"
          className="pf-v5-u-mt-lg"
          onSubmit={handleSubmit(save, onError)}
        >
          <TimeSelectorControl
            name={convertAttributeNameToForm(
              "attributes.vc.c-nonce-lifetime-seconds",
            )}
            label={t("oid4vciNonceLifetime")}
            labelIcon={t("oid4vciNonceLifetimeHelp")}
            controller={{
              defaultValue: 60,
              rules: { min: 30 },
            }}
            min={30}
            units={["second", "minute", "hour"]}
          />
          <TimeSelectorControl
            name={convertAttributeNameToForm(
              "attributes.preAuthorizedCodeLifespanS",
            )}
            label={t("preAuthorizedCodeLifespan")}
            labelIcon={t("preAuthorizedCodeLifespanHelp")}
            controller={{
              defaultValue: 30,
              rules: { min: 30 },
            }}
            min={30}
            units={["second", "minute", "hour"]}
          />
          <TimeSelectorControl
            name={convertAttributeNameToForm(
              "attributes.oid4vci.signed_metadata.lifespan",
            )}
            label={t("signedMetadataLifespan")}
            labelIcon={t("signedMetadataLifespanHelp")}
            controller={{
              defaultValue: 60,
            }}
            units={["second", "minute", "hour"]}
            data-testid="signed-metadata-lifespan"
          />
          <SelectControl
            name={convertAttributeNameToForm(
              "attributes.oid4vci.signed_metadata.alg",
            )}
            label={t("signedMetadataSigningAlgorithm")}
            labelIcon={t("signedMetadataSigningAlgorithmHelp")}
            controller={{
              defaultValue: "RS256",
            }}
            options={asymmetricSigAlgOptions.map((p) => ({
              key: p,
              value: p,
            }))}
            data-testid="signed-metadata-signing-algorithm"
          />
          <DefaultSwitchControl
            name={convertAttributeNameToForm(
              "attributes.oid4vci.encryption.required",
            )}
            label={t("requireEncryption")}
            labelIcon={t("requireEncryptionHelp")}
            stringify
            data-testid="require-encryption-switch"
          />
          {encryptionRequired === "true" && (
            <DefaultSwitchControl
              name={convertAttributeNameToForm(
                "attributes.oid4vci.request.zip.algorithms",
              )}
              label={t("enableDeflateCompression")}
              labelIcon={t("enableDeflateCompressionHelp")}
              data-testid="deflate-compression-switch"
              stringify
            />
          )}
          <NumberControl
            name={convertAttributeNameToForm(
              "attributes.oid4vci.batch_credential_issuance.batch_size",
            )}
            label={t("batchIssuanceSize")}
            labelIcon={t("batchIssuanceSizeHelp")}
            min={2}
            controller={{
              defaultValue: 2,
              rules: { min: 2 },
            }}
            data-testid="batch-issuance-size"
          />

          <Text
            className="kc-override-action-tokens-subtitle"
            component={TextVariants.h1}
          >
            {t("attestationTrust")}
          </Text>
          <FormGroup
            label={t("trustedKeyIds")}
            fieldId="trustedKeyIds"
            labelIcon={
              <HelpItem
                helpText={t("trustedKeyIdsHelp")}
                fieldLabelId="trustedKeyIds"
              />
            }
          >
            <TextInput
              id="trustedKeyIds"
              data-testid="trusted-key-ids"
              {...register(
                convertAttributeNameToForm(
                  "attributes.oid4vc.attestation.trusted_key_ids",
                ),
              )}
            />
          </FormGroup>
          <FormGroup
            label={t("trustedKeys")}
            fieldId="trustedKeys"
            labelIcon={
              <HelpItem
                helpText={t("trustedKeysHelp")}
                fieldLabelId="trustedKeys"
              />
            }
          >
            <Controller
              name={convertAttributeNameToForm(
                "attributes.oid4vc.attestation.trusted_keys",
              )}
              control={control}
              defaultValue={
                realm.attributes?.["oid4vc.attestation.trusted_keys"]
              }
              render={({ field }) => (
                <TextArea
                  id="trustedKeys"
                  data-testid="trusted-keys"
                  value={field.value}
                  onChange={(_event, value) => field.onChange(value)}
                  resizeOrientation="vertical"
                />
              )}
            />
          </FormGroup>

          <Text
            className="kc-override-action-tokens-subtitle"
            component={TextVariants.h1}
          >
            {t("timeClaimCorrelationMitigation")}
          </Text>
          <SelectControl
            name={convertAttributeNameToForm(
              "attributes.oid4vci.time.claims.strategy",
            )}
            label={t("timeClaimsStrategy")}
            labelIcon={t("timeClaimsStrategyHelp")}
            controller={{
              defaultValue: "off",
            }}
            options={[
              { key: "off", value: t("off") },
              { key: "randomize", value: t("randomize") },
              { key: "round", value: t("round") },
            ]}
            data-testid="time-claims-strategy"
          />
          {strategy === "randomize" && (
            <NumberControl
              name={convertAttributeNameToForm(
                "attributes.oid4vci.time.randomize.window.seconds",
              )}
              label={t("randomizeWindow")}
              labelIcon={t("randomizeWindowHelp")}
              min={1}
              controller={{
                defaultValue: 86400,
                rules: { min: 1 },
              }}
              data-testid="randomize-window"
              widthChars={6}
            />
          )}
          {strategy === "round" && (
            <SelectControl
              name={convertAttributeNameToForm(
                "attributes.oid4vci.time.round.unit",
              )}
              label={t("roundUnit")}
              labelIcon={t("roundUnitHelp")}
              controller={{
                defaultValue: "SECOND",
              }}
              options={[
                { key: "SECOND", value: t("times.seconds") },
                { key: "MINUTE", value: t("times.minutes") },
                { key: "HOUR", value: t("times.hours") },
                { key: "DAY", value: t("times.days") },
              ]}
              data-testid="round-unit"
            />
          )}
          <FixedButtonsGroup
            name="tokens-tab"
            isSubmit
            isDisabled={!formState.isDirty}
            reset={() => reset(realm)}
          />
        </FormAccess>
      ),
    },
  ];

  return (
    <ScrollForm
      label={t("jumpToSection")}
      className="pf-v5-u-px-lg pf-v5-u-pb-lg"
      sections={sections}
    />
  );
};
