import { NextResponse } from "next/server"; import { getServerSession } from "next-auth"; import { authOptions } from "@/lib/service/auth"; import { listAllUsers } from "@/lib/service/admin"; export async function GET() { const session = await getServerSession(authOptions); if (session?.user?.role !== "ADMIN") { return NextResponse.json({ error: "forbidden" }, { status: 403 }); } const users = await listAllUsers(); return NextResponse.json({ users }); }