Correo respaldo y notificaciones
This commit is contained in:
@@ -88,7 +88,7 @@ function validar()
|
||||
}
|
||||
|
||||
$codigo = rand(100000, 999999);
|
||||
$expiracion = date('Y-m-d H:i:s', strtotime('+1 minutes'));
|
||||
$expiracion = date('Y-m-d H:i:s', strtotime('+5 minutes'));
|
||||
$usuarioId = $row['id_usuario'];
|
||||
|
||||
$sql = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
|
||||
@@ -170,6 +170,10 @@ function enviarConfirmacion($email, $codigo)
|
||||
function confirmarAcceso()
|
||||
{
|
||||
$conn = getConnection(); // Asegúrate que esta función retorne una conexión válida
|
||||
if (!$conn) {
|
||||
http_response_code(500);
|
||||
exit('Error de conexión');
|
||||
}
|
||||
|
||||
$codigoIngresado = trim($_POST['codigo'] ?? '');
|
||||
$usuarioId = $_SESSION['usuario_id'] ?? null;
|
||||
@@ -225,22 +229,21 @@ function recuperar()
|
||||
function enviarCodigo()
|
||||
{
|
||||
header('Content-Type: application/json');
|
||||
|
||||
$conn = getConnection();
|
||||
if (!$conn) {
|
||||
echo json_encode(['success' => false, 'message' => '❌ Error de conexión con la base de datos.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
// Obtener el correo proporcionado en el formulario
|
||||
$email = trim($_POST['email'] ?? '');
|
||||
|
||||
// Verificar si el correo es válido
|
||||
if (!filter_var($email, FILTER_VALIDATE_EMAIL)) {
|
||||
echo json_encode(['success' => false, 'message' => '❌ Correo inválido.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
// Encriptar el correo ingresado para comparar con el de la base de datos
|
||||
$emailEncrypted = encrypt($email);
|
||||
|
||||
// Consultar si el correo encriptado existe en la base de datos
|
||||
$sql = "SELECT id_usuario FROM usuarios_sistema WHERE email = ?";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
|
||||
|
||||
@@ -248,9 +251,9 @@ function enviarCodigo()
|
||||
echo json_encode(['success' => false, 'message' => '❌ Correo no encontrado.']);
|
||||
exit;
|
||||
}
|
||||
$id_usuario = $row['id_usuario'];
|
||||
|
||||
// 🧠 Verificar si ya hay un código activo y no expirado
|
||||
$now = date('Y-m-d H:i:s');
|
||||
$now = (new DateTime())->format('Y-m-d H:i:s');
|
||||
$sqlCheck = "SELECT COUNT(*) AS total FROM recuperacion_password
|
||||
WHERE email = ? AND estatus = 0 AND expiracion > ?";
|
||||
$checkStmt = sqlsrv_query($conn, $sqlCheck, [$emailEncrypted, $now]);
|
||||
@@ -261,12 +264,10 @@ function enviarCodigo()
|
||||
exit;
|
||||
}
|
||||
|
||||
// Generar el código de recuperación y la expiración
|
||||
$codigo = strval(rand(100000, 999999)); // Convertir a string
|
||||
$expira = date('Y-m-d H:i:s', strtotime('+10 minutes'));
|
||||
$estatus = 0; // Estatus inicial
|
||||
$codigo = strval(random_int(100000, 999999));
|
||||
$expira = (new DateTime('+10 minutes'))->format('Y-m-d H:i:s');
|
||||
$estatus = 0;
|
||||
|
||||
// Guardar el código y la expiración en la tabla de recuperación de contraseñas
|
||||
$insert = "INSERT INTO recuperacion_password (email, codigo, expiracion, estatus) VALUES (?, ?, ?, ?)";
|
||||
$params = [$emailEncrypted, $codigo, $expira, $estatus];
|
||||
$result = sqlsrv_query($conn, $insert, $params);
|
||||
@@ -276,7 +277,68 @@ function enviarCodigo()
|
||||
exit;
|
||||
}
|
||||
|
||||
// Enviar correo con el código utilizando PHPMailer
|
||||
// ✅ AGREGAR ESTAS LÍNEAS PARA ESTABLECER LA SESIÓN
|
||||
$_SESSION['email_recuperacion'] = $email;
|
||||
$_SESSION['id_usuario'] = $id_usuario;
|
||||
|
||||
try {
|
||||
$mail = new PHPMailer(true);
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
||||
$mail->addAddress($email);
|
||||
$mail->CharSet = 'UTF-8';
|
||||
$mail->isHTML(true);
|
||||
$mail->Subject = 'Código de recuperación de contraseña';
|
||||
|
||||
$mail->Body = "
|
||||
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
|
||||
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
|
||||
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
|
||||
<h2 style='color: white;'>Recuperación de contraseña</h2>
|
||||
</div>
|
||||
<div style='padding: 30px; color: #333; font-size: 16px;'>
|
||||
<p>Has solicitado recuperar tu contraseña.</p>
|
||||
<div style='text-align: center; margin: 30px 0;'>
|
||||
<p>Tu código de recuperación es:</p>
|
||||
<h2 style='color:#333;'>$codigo</h2>
|
||||
</div>
|
||||
<p>Este código expirará en 10 minutos.</p>
|
||||
</div>
|
||||
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
|
||||
© " . date('Y') . " SIIH · Desarrollado por AduanaSoft
|
||||
</div>
|
||||
</div>
|
||||
</div>";
|
||||
|
||||
$mail->send();
|
||||
|
||||
echo json_encode(['success' => true, 'message' => '✅ Código enviado. Revisa tu correo.']);
|
||||
} catch (Exception $e) {
|
||||
error_log("Error al enviar correo de recuperación: {$mail->ErrorInfo}");
|
||||
echo json_encode(['success' => false, 'message' => '❌ Error al enviar el correo. Intenta más tarde.']);
|
||||
}
|
||||
}
|
||||
|
||||
function enviarCorreoRespaldo($conn, $id_usuario, $codigo)
|
||||
{
|
||||
// Obtener correo de respaldo
|
||||
$sql = "SELECT TOP 1 correo FROM correo_respaldo WHERE id_usuario = ?";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$id_usuario]);
|
||||
|
||||
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
||||
error_log("❌ No se encontró correo de respaldo para el usuario ID $id_usuario.");
|
||||
return false; // No hay correo de respaldo
|
||||
}
|
||||
|
||||
$correoRespaldo = $row['correo'];
|
||||
|
||||
try {
|
||||
$mail = new PHPMailer(true);
|
||||
// ConfigEuración de servidor SMTP
|
||||
@@ -290,7 +352,7 @@ function enviarCodigo()
|
||||
|
||||
// Configuración del correo
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
||||
$mail->addAddress($email);
|
||||
$mail->addAddress($correoRespaldo);
|
||||
$mail->CharSet = 'UTF-8';
|
||||
$mail->isHTML(true);
|
||||
$mail->Subject = 'Código de recuperación de contraseña';
|
||||
@@ -316,16 +378,55 @@ function enviarCodigo()
|
||||
|
||||
// Enviar el correo
|
||||
$mail->send();
|
||||
|
||||
} catch (Exception $e) {
|
||||
error_log("Error al enviar correo: {$mail->ErrorInfo}");
|
||||
echo json_encode(['success' => false, 'message' => '❌ Hubo un error al enviar el correo. Intenta más tarde.']);
|
||||
return false;
|
||||
}
|
||||
|
||||
return true;
|
||||
}
|
||||
|
||||
function reenviarCodigo()
|
||||
{
|
||||
header('Content-Type: application/json');
|
||||
|
||||
// Validar sesión y datos requeridos
|
||||
if (!isset($_SESSION['id_usuario'], $_SESSION['email_recuperacion'])) {
|
||||
echo json_encode(['success' => false, 'message' => '⚠️ Sesión expirada. Vuelve a ingresar tu correo.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
$_SESSION['email_recuperacion'] = $email; // email sin cifrar
|
||||
$_SESSION['intentos_codigo'] = 0; // Inicializa intentos
|
||||
$conn = getConnection();
|
||||
if (!$conn) {
|
||||
echo json_encode(['success' => false, 'message' => '❌ Error de conexión con la base de datos.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
$id_usuario = $_SESSION['id_usuario'];
|
||||
$emailEncrypted = encrypt($_SESSION['email_recuperacion']);
|
||||
|
||||
// Obtener el último código activo de recuperación
|
||||
$now = (new DateTime())->format('Y-m-d H:i:s');
|
||||
$sql = "SELECT TOP 1 codigo FROM recuperacion_password
|
||||
WHERE email = ? AND estatus = 0 AND expiracion > ?
|
||||
ORDER BY expiracion DESC";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted, $now]);
|
||||
|
||||
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
||||
echo json_encode(['success' => false, 'message' => '❌ No se encontró un código activo para reenviar.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
$codigo = $row['codigo'];
|
||||
|
||||
// Llamar a la función para reenviar el correo al respaldo
|
||||
if (enviarCorreoRespaldo($conn, $id_usuario, $codigo)) {
|
||||
echo json_encode(['success' => true, 'message' => '📤 Código reenviado al correo de respaldo.']);
|
||||
} else {
|
||||
echo json_encode(['success' => false, 'message' => '❌ Error al reenviar el código al correo de respaldo.']);
|
||||
}
|
||||
|
||||
echo json_encode(['success' => true, 'message' => '✅ Código enviado correctamente. Revisa tu correo.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
@@ -336,25 +437,33 @@ function verificarCodigoVista()
|
||||
|
||||
function verificarCodigo()
|
||||
{
|
||||
// ❌ REMOVER session_start() - ya se maneja en session.php
|
||||
header('Content-Type: application/json');
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$codigo = trim($_POST['codigo'] ?? '');
|
||||
// Validar existencia de conexión, código y email en sesión
|
||||
$codigo = isset($_POST['codigo']) ? trim($_POST['codigo']) : '';
|
||||
$email = $_SESSION['email_recuperacion'] ?? '';
|
||||
|
||||
if (!$codigo || !$email) {
|
||||
if (!$conn || empty($codigo) || empty($email)) {
|
||||
echo json_encode(['success' => false, 'message' => '❌ Código o correo faltante.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
// Encriptar el correo ingresado
|
||||
// Encriptar el correo (asegurar que coincida con formato en base)
|
||||
$emailEncrypted = encrypt($email);
|
||||
|
||||
// Consultar el código de recuperación y su expiración desde la base de datos
|
||||
$sql = "SELECT id, codigo, expiracion FROM recuperacion_password
|
||||
// Consulta el último código válido para ese email
|
||||
$sql = "SELECT TOP 1 id, codigo, expiracion FROM recuperacion_password
|
||||
WHERE email = ? AND estatus = 0 ORDER BY id DESC";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
|
||||
|
||||
if ($stmt === false) {
|
||||
echo json_encode(['success' => false, 'message' => '❌ Error al consultar el código.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
$row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if (!$row) {
|
||||
@@ -362,35 +471,48 @@ function verificarCodigo()
|
||||
exit;
|
||||
}
|
||||
|
||||
// Manejo de intentos fallidos
|
||||
$_SESSION['intentos_codigo'] = ($_SESSION['intentos_codigo'] ?? 0) + 1;
|
||||
// Manejo de intentos fallidos en sesión
|
||||
if (!isset($_SESSION['intentos_codigo'])) {
|
||||
$_SESSION['intentos_codigo'] = 0;
|
||||
}
|
||||
|
||||
$_SESSION['intentos_codigo']++;
|
||||
|
||||
if ($_SESSION['intentos_codigo'] > 5) {
|
||||
$update = "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?";
|
||||
sqlsrv_query($conn, $update, [$row['id']]);
|
||||
// Bloquea el código en la base y resetea intentos
|
||||
sqlsrv_query($conn, "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?", [$row['id']]);
|
||||
unset($_SESSION['intentos_codigo']);
|
||||
|
||||
echo json_encode(['success' => false, 'message' => '🚫 Has excedido el número de intentos. Solicita un nuevo código.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
if ($codigo != $row['codigo']) {
|
||||
echo json_encode(['success' => false, 'message' => '❌ Código incorrecto. Intento {$_SESSION["intentos_codigo"]} de 5.']);
|
||||
// Compara códigos - asegurando que no haya problemas con mayúsculas o espacios
|
||||
if (strcasecmp($codigo, $row['codigo']) !== 0) {
|
||||
echo json_encode(['success' => false, 'message' => "❌ Código incorrecto. Intento {$_SESSION['intentos_codigo']} de 5."]);
|
||||
exit;
|
||||
}
|
||||
|
||||
// Validar expiración
|
||||
$expiracionTimestamp = strtotime($row['expiracion']->format('Y-m-d H:i:s'));
|
||||
if ($expiracionTimestamp < time()) {
|
||||
$update = "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?";
|
||||
sqlsrv_query($conn, $update, [$row['id']]);
|
||||
// Validar expiración - puede venir como DateTime o string
|
||||
$expiracion = $row['expiracion'];
|
||||
$expiracionTimestamp = null;
|
||||
|
||||
if ($expiracion instanceof DateTime) {
|
||||
$expiracionTimestamp = $expiracion->getTimestamp();
|
||||
} else {
|
||||
$expiracionTimestamp = strtotime($expiracion);
|
||||
}
|
||||
|
||||
if ($expiracionTimestamp === false || $expiracionTimestamp < time()) {
|
||||
// Código expirado: marcar como usado y enviar mensaje
|
||||
sqlsrv_query($conn, "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?", [$row['id']]);
|
||||
echo json_encode(['success' => false, 'message' => '⏰ El código ha expirado.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
// ✅ Código correcto
|
||||
$update = "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?";
|
||||
sqlsrv_query($conn, $update, [$row['id']]);
|
||||
// Código correcto: actualizar estado y permitir cambio de contraseña
|
||||
sqlsrv_query($conn, "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?", [$row['id']]);
|
||||
|
||||
// Habilitar cambio de contraseña
|
||||
$_SESSION['recuperacion_autorizada'] = true;
|
||||
unset($_SESSION['intentos_codigo']);
|
||||
|
||||
@@ -400,9 +522,6 @@ function verificarCodigo()
|
||||
|
||||
function cambiarPasswordVista()
|
||||
{
|
||||
if (session_status() === PHP_SESSION_NONE) {
|
||||
session_start();
|
||||
}
|
||||
if (!isset($_SESSION['recuperacion_autorizada'])) {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
|
||||
@@ -5,5 +5,126 @@ require_once __DIR__ . '/../helpers/crypto.php';
|
||||
|
||||
function index()
|
||||
{
|
||||
// Asegúrate de tener conexión
|
||||
$conn = getConnection(); // Suponiendo que tienes una función getConnection()
|
||||
|
||||
// Verifica si la sesión tiene el id_usuario
|
||||
if (!isset($_SESSION['usuario_id']) || ($_SESSION['pendiente_confirmacion'] ?? true)) {
|
||||
die("Usuario no autenticado.");
|
||||
}
|
||||
|
||||
$id_usuario = $_SESSION['usuario_id'];
|
||||
|
||||
// Obtener correos
|
||||
$correos = obtenerCorreos($conn, $id_usuario);
|
||||
|
||||
// Cargar vista y pasar datos
|
||||
include __DIR__ . '/../../views/seguridad/dashboard_seguridad.php';
|
||||
}
|
||||
|
||||
function opciones()
|
||||
{
|
||||
include __DIR__ . '/../../views/seguridad/agregar.php';
|
||||
}
|
||||
|
||||
function correoExtra()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id']) || ($_SESSION['pendiente_confirmacion'] ?? true)) {
|
||||
echo "Error: no se ha iniciado sesión o falta el ID de usuario.";
|
||||
exit;
|
||||
}
|
||||
|
||||
$id_usuario = $_SESSION['usuario_id'];
|
||||
$conn = getConnection();
|
||||
|
||||
$sql_check = "SELECT COUNT(*) AS total FROM correo_extra WHERE id_usuario = ?";
|
||||
$stmt_check = sqlsrv_query($conn, $sql_check, [$id_usuario]);
|
||||
$row = sqlsrv_fetch_array($stmt_check, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if ($row['total'] > 0) {
|
||||
echo "Ya tienes un correo adicional registrado.";
|
||||
return;
|
||||
}
|
||||
|
||||
$correo = $_POST['email-extra'] ?? '';
|
||||
|
||||
if (!filter_var($correo, FILTER_VALIDATE_EMAIL)) {
|
||||
echo "Correo inválido.";
|
||||
return;
|
||||
}
|
||||
|
||||
$query = "INSERT INTO correo_extra (id_usuario, correo) VALUES (?, ?)";
|
||||
$stmt = sqlsrv_prepare($conn, $query, [$id_usuario, $correo]);
|
||||
|
||||
if ($stmt && sqlsrv_execute($stmt)) {
|
||||
header('Location: /IMPORTADORES/seguridad/index');
|
||||
exit;
|
||||
} else {
|
||||
echo "Error al registrar el correo extra.";
|
||||
}
|
||||
}
|
||||
|
||||
function correoRespaldo()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id']) || ($_SESSION['pendiente_confirmacion'] ?? true)) {
|
||||
echo "Error: no se ha iniciado sesión o falta el ID de usuario.";
|
||||
exit;
|
||||
}
|
||||
|
||||
$id_usuario = $_SESSION['usuario_id'];
|
||||
$conn = getConnection();
|
||||
|
||||
$sql_check = "SELECT COUNT(*) AS total FROM correo_respaldo WHERE id_usuario = ?";
|
||||
$stmt_check = sqlsrv_query($conn, $sql_check, [$id_usuario]);
|
||||
$row = sqlsrv_fetch_array($stmt_check, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if ($row['total'] > 0) {
|
||||
echo "Ya tienes un correo adicional registrado.";
|
||||
return;
|
||||
}
|
||||
|
||||
$correo = $_POST['email-respaldo'] ?? '';
|
||||
|
||||
if (!filter_var($correo, FILTER_VALIDATE_EMAIL)) {
|
||||
echo "Correo inválido.";
|
||||
return;
|
||||
}
|
||||
|
||||
$query = "INSERT INTO correo_respaldo (id_usuario, correo) VALUES (?, ?)";
|
||||
$stmt = sqlsrv_prepare($conn, $query, [$id_usuario, $correo]);
|
||||
|
||||
if ($stmt && sqlsrv_execute($stmt)) {
|
||||
header('Location: /IMPORTADORES/seguridad/index');
|
||||
exit;
|
||||
} else {
|
||||
echo "Error al registrar el correo extra.";
|
||||
}
|
||||
}
|
||||
|
||||
function obtenerCorreos($conn, $id_usuario)
|
||||
{
|
||||
$correos = [
|
||||
'correo_extra' => '',
|
||||
'correo_respaldo' => ''
|
||||
];
|
||||
|
||||
// Obtener correo_extra
|
||||
$sql_extra = "SELECT correo FROM correo_extra WHERE id_usuario = ?";
|
||||
$stmt_extra = sqlsrv_prepare($conn, $sql_extra, [$id_usuario]);
|
||||
if ($stmt_extra && sqlsrv_execute($stmt_extra)) {
|
||||
if ($row = sqlsrv_fetch_array($stmt_extra, SQLSRV_FETCH_ASSOC)) {
|
||||
$correos['correo_extra'] = $row['correo'];
|
||||
}
|
||||
}
|
||||
|
||||
// Obtener correo_respaldo
|
||||
$sql_respaldo = "SELECT correo FROM correo_respaldo WHERE id_usuario = ?";
|
||||
$stmt_respaldo = sqlsrv_prepare($conn, $sql_respaldo, [$id_usuario]);
|
||||
if ($stmt_respaldo && sqlsrv_execute($stmt_respaldo)) {
|
||||
if ($row = sqlsrv_fetch_array($stmt_respaldo, SQLSRV_FETCH_ASSOC)) {
|
||||
$correos['correo_respaldo'] = $row['correo'];
|
||||
}
|
||||
}
|
||||
|
||||
return $correos;
|
||||
}
|
||||
@@ -7,3 +7,19 @@ CREATE TABLE verificaciones (
|
||||
creado_en DATETIME DEFAULT GETDATE(),
|
||||
FOREIGN KEY (id_usuario) REFERENCES usuarios_sistema(id_usuario)
|
||||
);
|
||||
|
||||
CREATE TABLE correo_extra (
|
||||
id INT IDENTITY(1,1) PRIMARY KEY,
|
||||
id_usuario INT NOT NULL,
|
||||
correo VARCHAR(255) NOT NULL,
|
||||
fecha_registro DATETIME DEFAULT GETDATE(),
|
||||
FOREIGN KEY (id_usuario) REFERENCES usuarios_sistema(id_usuario)
|
||||
);
|
||||
|
||||
CREATE TABLE correo_respaldo (
|
||||
id INT IDENTITY(1,1) PRIMARY KEY,
|
||||
id_usuario INT NOT NULL,
|
||||
correo VARCHAR(255) NOT NULL,
|
||||
fecha_registro DATETIME DEFAULT GETDATE(),
|
||||
FOREIGN KEY (id_usuario) REFERENCES usuarios_sistema(id_usuario)
|
||||
);
|
||||
|
||||
@@ -139,10 +139,15 @@ $mensajeMantenimiento = $config['mensaje_mantenimiento'] ?? 'El sistema se encue
|
||||
<!-- Formulario para verificar el código -->
|
||||
<form id="formCodigo" action="/IMPORTADORES/login/verificarCodigo" method="POST">
|
||||
<div class="mb-3">
|
||||
<label class="form-label" for="codigo">Código recibido por correo</label>
|
||||
<label class="form-label" for="codigo">Ingresa el código recibido por correo</label>
|
||||
<input type="text" id="codigo" name="codigo" class="form-control" required pattern="\d{6}" maxlength="6" placeholder="Ej. 123456">
|
||||
</div>
|
||||
<button type="submit" class="btn btn-primary w-100">Verificar código</button>
|
||||
|
||||
<!-- Botón para enviar el código al corrreo de respaldo-->
|
||||
<div class="text-center mt-3">
|
||||
<button type="button" id="btnReenviarRespaldo">¿No tienes acceso al correo? Reenviar al correo de respaldo</button>
|
||||
</div>
|
||||
</form>
|
||||
|
||||
<!-- Mostrar mensajes -->
|
||||
@@ -215,6 +220,16 @@ $mensajeMantenimiento = $config['mensaje_mantenimiento'] ?? 'El sistema se encue
|
||||
});
|
||||
});
|
||||
});
|
||||
|
||||
document.getElementById("btnReenviarRespaldo").addEventListener("click", () => {
|
||||
fetch("/IMPORTADORES/login/reenviarCodigo", {
|
||||
method: "POST",
|
||||
headers: {'Content-Type': 'application/x-www-form-urlencoded'},
|
||||
body: "accion=reenviarCodigo"
|
||||
})
|
||||
.then(response => response.json())
|
||||
.then(data => alert(data.message));
|
||||
});
|
||||
</script>
|
||||
|
||||
</body>
|
||||
|
||||
@@ -55,6 +55,16 @@ if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador
|
||||
<div class="d-none d-md-block bg-dark text-white position-fixed h-100 pt-5" style="width: 250px;">
|
||||
<nav class="nav flex-column">
|
||||
|
||||
<!-- Definimos variables de ubicación -->
|
||||
<?php
|
||||
// Detecta si estamos en alguna parte de configuración
|
||||
$esConfiguracion = str_contains($_SERVER['REQUEST_URI'], '/configuracion');
|
||||
// Detecta si estamos en alguna ruta de bitácoras
|
||||
$esVistaBitacoras = str_contains($_SERVER['REQUEST_URI'], '/bitacoras');
|
||||
// Detecta si estamos en alguna parta de seguridad
|
||||
$esVistaSeguridad = str_contains($_SERVER['REQUEST_URI'], '/seguridad');
|
||||
?>
|
||||
|
||||
<!-- INFORMACIÓN GENERAL -->
|
||||
<a href="/IMPORTADORES/configuracion/index"
|
||||
class="nav-link px-3 py-2 <?= str_contains($_SERVER['REQUEST_URI'], '/configuracion/dashboard_configuracion') ? 'active' : '' ?>">
|
||||
@@ -74,24 +84,41 @@ if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador
|
||||
</a>
|
||||
|
||||
<!-- SEGURIDAD -->
|
||||
<a href="/IMPORTADORES/seguridad/index"
|
||||
class="nav-link px-3 py-2 <?= str_contains($_SERVER['REQUEST_URI'], '/seguridad/index') ? 'active' : '' ?>">
|
||||
🦺 Seguridad
|
||||
<?php if ($esVistaSeguridad): ?>
|
||||
<?php $enDashboardSeguridad = $_SERVER['REQUEST_URI'] === '/IMPORTADORES/seguridad/index'; ?>
|
||||
<a class="nav-link px-3 py-2 d-flex justify-content-between align-items-center <?= $esVistaSeguridad ? 'active' : '' ?>"
|
||||
href="<?= $enDashboardSeguridad ? '#submenuSeguridad' : '/IMPORTADORES/seguridad/index' ?>"
|
||||
<?= $enDashboardSeguridad ? 'data-bs-toggle="collapse"' : '' ?>
|
||||
role="button" aria-expanded="true" aria-controls="submenuSeguridad"
|
||||
onclick="<?= $enDashboardSeguridad ? '' : 'event.preventDefault(); window.location.href = \'/IMPORTADORES/seguridad/index\';' ?>">
|
||||
👮 Seguridad
|
||||
<span class="badge bg-secondary">1</span>
|
||||
</a>
|
||||
<div class="collapse show" id="submenuSeguridad">
|
||||
<nav class="nav flex-column ms-3">
|
||||
<a href="/IMPORTADORES/seguridad/opciones"
|
||||
class="nav-link px-3 py-1 <?= $_SERVER['REQUEST_URI'] === '/IMPORTADORES/seguridad/opciones' ? 'active' : '' ?>">
|
||||
• Opciones de Seguridad
|
||||
</a>
|
||||
</nav>
|
||||
</div>
|
||||
<?php elseif ($esConfiguracion || $esVistaBitacoras): ?>
|
||||
<a href="/IMPORTADORES/seguridad/index"
|
||||
class="nav-link px-3 py-2 d-flex justify-content-between align-items-center">
|
||||
👮 Seguridad
|
||||
<span class="badge bg-secondary">1</span>
|
||||
</a>
|
||||
<?php endif; ?>
|
||||
|
||||
<!-- BITÁCORAS -->
|
||||
<?php
|
||||
// Detecta si estamos en alguna parte de configuración
|
||||
$esConfiguracion = str_contains($_SERVER['REQUEST_URI'], '/configuracion');
|
||||
// Detecta si estamos en alguna ruta de bitácoras
|
||||
$esVistaBitacoras = str_contains($_SERVER['REQUEST_URI'], '/bitacoras');
|
||||
// Detecta si estamos en alguna parta de seguridad
|
||||
$esVistaSeguridad = str_contains($_SERVER['REQUEST_URI'], '/seguridad')
|
||||
?>
|
||||
<?php if ($esVistaBitacoras): ?>
|
||||
<?php $enDashboardBitacoras = $_SERVER['REQUEST_URI'] === '/IMPORTADORES/bitacoras/index'; ?>
|
||||
<!-- Estamos en cualquier página relacionada a bitácoras -->
|
||||
<a class="nav-link px-3 py-2 d-flex justify-content-between align-items-center <?= $esVistaBitacoras ? 'active' : '' ?>"
|
||||
data-bs-toggle="collapse" href="#submenuBitacoras" role="button" aria-expanded="true" aria-controls="submenuBitacoras">
|
||||
href="<?= $enDashboardBitacoras ? '#submenuBitacoras' : '/IMPORTADORES/bitacoras/index' ?>"
|
||||
<?= $enDashboardBitacoras ? 'data-bs-toggle="collapse"' : '' ?>
|
||||
role="button" aria-expanded="true" aria-controls="submenuBitacoras"
|
||||
onclick="<?= $enDashboardBitacoras ? '' : 'event.preventDefault(); window.location.href = \'/IMPORTADORES/bitacoras/index\';' ?>">
|
||||
📖 Bitácoras
|
||||
<span class="badge bg-secondary">1</span>
|
||||
</a>
|
||||
@@ -103,14 +130,7 @@ if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador
|
||||
</a>
|
||||
</nav>
|
||||
</div>
|
||||
<?php elseif ($esConfiguracion): ?>
|
||||
<!-- Si estamos en configuración, pero no en bitácoras -->
|
||||
<a href="/IMPORTADORES/bitacoras/index"
|
||||
class="nav-link px-3 py-2 d-flex justify-content-between align-items-center">
|
||||
📖 Bitácoras
|
||||
<span class="badge bg-secondary">1</span>
|
||||
</a>
|
||||
<?php elseif ($esVistaSeguridad): ?>
|
||||
<?php elseif ($esConfiguracion || $esVistaSeguridad): ?>
|
||||
<!-- Si estamos en configuración, pero no en bitácoras -->
|
||||
<a href="/IMPORTADORES/bitacoras/index"
|
||||
class="nav-link px-3 py-2 d-flex justify-content-between align-items-center">
|
||||
@@ -118,6 +138,7 @@ if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador
|
||||
<span class="badge bg-secondary">1</span>
|
||||
</a>
|
||||
<?php endif; ?>
|
||||
|
||||
</nav>
|
||||
</div>
|
||||
|
||||
@@ -144,16 +165,41 @@ if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador
|
||||
</a>
|
||||
|
||||
<!-- SEGURIDAD -->
|
||||
<a href="/IMPORTADORES/seguridad/index"
|
||||
class="nav-link px-3 py-2 <?= str_contains($_SERVER['REQUEST_URI'], '/seguridad/index') ? 'active' : '' ?>">
|
||||
🦺 Seguridad
|
||||
<?php if ($esVistaSeguridad): ?>
|
||||
<?php $enDashboardSeguridad = $_SERVER['REQUEST_URI'] === '/IMPORTADORES/seguridad/index'; ?>
|
||||
<a class="nav-link px-3 py-2 d-flex justify-content-between align-items-center <?= $esVistaSeguridad ? 'active' : '' ?>"
|
||||
href="<?= $enDashboardSeguridad ? '#submenuSeguridad' : '/IMPORTADORES/seguridad/index' ?>"
|
||||
<?= $enDashboardSeguridad ? 'data-bs-toggle="collapse"' : '' ?>
|
||||
role="button" aria-expanded="true" aria-controls="submenuSeguridad"
|
||||
onclick="<?= $enDashboardSeguridad ? '' : 'event.preventDefault(); window.location.href = \'/IMPORTADORES/seguridad/index\';' ?>">
|
||||
👮 Seguridad
|
||||
<span class="badge bg-secondary">1</span>
|
||||
</a>
|
||||
<div class="collapse show" id="submenuSeguridad">
|
||||
<nav class="nav flex-column ms-3">
|
||||
<a href="/IMPORTADORES/seguridad/opciones"
|
||||
class="nav-link px-3 py-1 <?= $_SERVER['REQUEST_URI'] === '/IMPORTADORES/seguridad/opciones' ? 'active' : '' ?>">
|
||||
• Opciones de Seguridad
|
||||
</a>
|
||||
</nav>
|
||||
</div>
|
||||
<?php elseif ($esConfiguracion || $esVistaBitacoras): ?>
|
||||
<a href="/IMPORTADORES/seguridad/index"
|
||||
class="nav-link px-3 py-2 d-flex justify-content-between align-items-center">
|
||||
👮 Seguridad
|
||||
<span class="badge bg-secondary">1</span>
|
||||
</a>
|
||||
<?php endif; ?>
|
||||
|
||||
<!-- BITÁCORAS -->
|
||||
<?php if ($esVistaBitacoras): ?>
|
||||
<?php $enDashboardBitacoras = $_SERVER['REQUEST_URI'] === '/IMPORTADORES/bitacoras/index'; ?>
|
||||
<!-- Estamos en cualquier página relacionada a bitácoras -->
|
||||
<a class="nav-link px-3 py-2 d-flex justify-content-between align-items-center <?= $esVistaBitacoras ? 'active' : '' ?>"
|
||||
data-bs-toggle="collapse" href="#submenuBitacoras" role="button" aria-expanded="true" aria-controls="submenuBitacoras">
|
||||
href="<?= $enDashboardBitacoras ? '#submenuBitacoras' : '/IMPORTADORES/bitacoras/index' ?>"
|
||||
<?= $enDashboardBitacoras ? 'data-bs-toggle="collapse"' : '' ?>
|
||||
role="button" aria-expanded="true" aria-controls="submenuBitacoras"
|
||||
onclick="<?= $enDashboardBitacoras ? '' : 'event.preventDefault(); window.location.href = \'/IMPORTADORES/bitacoras/index\';' ?>">
|
||||
📖 Bitácoras
|
||||
<span class="badge bg-secondary">1</span>
|
||||
</a>
|
||||
@@ -165,14 +211,7 @@ if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador
|
||||
</a>
|
||||
</nav>
|
||||
</div>
|
||||
<?php elseif ($esConfiguracion): ?>
|
||||
<!-- Si estamos en configuración, pero no en bitácoras -->
|
||||
<a href="/IMPORTADORES/bitacoras/index"
|
||||
class="nav-link px-3 py-2 d-flex justify-content-between align-items-center">
|
||||
📖 Bitácoras
|
||||
<span class="badge bg-secondary">1</span>
|
||||
</a>
|
||||
<?php elseif ($esVistaSeguridad): ?>
|
||||
<?php elseif ($esConfiguracion || $esVistaSeguridad): ?>
|
||||
<!-- Si estamos en configuración, pero no en bitácoras -->
|
||||
<a href="/IMPORTADORES/bitacoras/index"
|
||||
class="nav-link px-3 py-2 d-flex justify-content-between align-items-center">
|
||||
|
||||
123
views/seguridad/agregar.php
Normal file
123
views/seguridad/agregar.php
Normal file
@@ -0,0 +1,123 @@
|
||||
<?php
|
||||
include __DIR__ . '/../partials/sidebar_configuracion.php';
|
||||
?>
|
||||
<!DOCTYPE html>
|
||||
<html lang="es">
|
||||
<head>
|
||||
<meta charset="UTF-8">
|
||||
<title>Dashboard | Configuración</title>
|
||||
<meta name="viewport" content="width=device-width, initial-scale=1">
|
||||
<link href="https://cdn.jsdelivr.net/npm/bootstrap@5.3.3/dist/css/bootstrap.min.css" rel="stylesheet">
|
||||
<script src="https://cdn.jsdelivr.net/npm/bootstrap@5.3.3/dist/js/bootstrap.bundle.min.js"></script>
|
||||
<style>
|
||||
body {
|
||||
font-family: 'Segoe UI', sans-serif;
|
||||
background-color: #f4f6f9;
|
||||
}
|
||||
.sidebar {
|
||||
width: 220px;
|
||||
height: 100vh;
|
||||
background-color: #343a40;
|
||||
position: fixed;
|
||||
top: 0;
|
||||
left: 0;
|
||||
padding-top: 56px; /* Alineado con la altura de la navbar */
|
||||
z-index: 1040; /* Asegura que esté por encima del contenido */
|
||||
}
|
||||
.sidebar .nav-link {
|
||||
font-weight: bold;
|
||||
color: white;
|
||||
transition: all 0.3s ease;
|
||||
}
|
||||
.sidebar .nav-link:hover,
|
||||
.sidebar .nav-link.active {
|
||||
background-color: #495057;
|
||||
color: #fff;
|
||||
}
|
||||
.content {
|
||||
margin-top: 56px; /* Ajusta debajo de navbar */
|
||||
padding: 40px 20px;
|
||||
position: relative;
|
||||
z-index: 1;
|
||||
background-color: #f4f6f9; /* Asegura fondo uniforme */
|
||||
transition: margin-left 0.3s ease;
|
||||
}
|
||||
.navbar {
|
||||
position: fixed;
|
||||
top: 0;
|
||||
width: 100%;
|
||||
z-index: 1050;
|
||||
}
|
||||
/* A partir de dispositivos medianos (>=768px), deja espacio lateral */
|
||||
@media (min-width: 768px) {
|
||||
.content {
|
||||
margin-left: 250px; /* Ancho del sidebar */
|
||||
}
|
||||
}
|
||||
|
||||
/* En móviles, sin margen lateral */
|
||||
@media (max-width: 767.98px) {
|
||||
.content {
|
||||
margin-left: 0;
|
||||
}
|
||||
.sidebar .nav-link {
|
||||
font-weight: normal;
|
||||
color: #343a40;
|
||||
background-color: transparent;
|
||||
}
|
||||
.sidebar .nav-link:hover,
|
||||
.sidebar .nav-link.active {
|
||||
background-color: #e9ecef;
|
||||
color: #212529;
|
||||
}
|
||||
}
|
||||
.card {
|
||||
border-radius: 12px;
|
||||
}
|
||||
</style>
|
||||
</head>
|
||||
<body>
|
||||
|
||||
<div class="content">
|
||||
<h4 class="mb-4">👮 Opciones de Seguridad</h4>
|
||||
|
||||
<div class="row g-3">
|
||||
|
||||
<!-- Correo adicional (extra) -->
|
||||
<div class="col-md-7">
|
||||
<div class="card shadow-sm p-3">
|
||||
<h4 class="mb-4 text-dark">Recibe Notificaciones</h4>
|
||||
<p>Agrega un correo adicional para recibir notificaciones.</p>
|
||||
<form action="/IMPORTADORES/seguridad/correoExtra" method="POST">
|
||||
<div class="mb-3">
|
||||
<label class="form-label">Correo electrónico</label>
|
||||
<input type="email" name="email-extra" class="form-control" required value="">
|
||||
</div>
|
||||
<div class="d-grid">
|
||||
<button type="submit" class="btn btn-primary">Registrar</button>
|
||||
</div>
|
||||
</form>
|
||||
</div>
|
||||
</div>
|
||||
|
||||
<!-- Correo de Respaldo -->
|
||||
<div class="col-md-7">
|
||||
<div class="card shadow-sm p-3">
|
||||
<h4 class="mb-4 text-dark">Correo de Respaldo</h4>
|
||||
<p>Agrega un correo de respaldo para reuperación de tu cuenta.</p>
|
||||
<form action="/IMPORTADORES/seguridad/correoRespaldo" method="POST">
|
||||
<div class="mb-3">
|
||||
<label class="form-label">Correo electrónico respaldo</label>
|
||||
<input type="email" name="email-respaldo" class="form-control" required value="">
|
||||
</div>
|
||||
<div class="d-grid">
|
||||
<button type="submit" class="btn btn-success">Registrar</button>
|
||||
</div>
|
||||
</form>
|
||||
</div>
|
||||
</div>
|
||||
</div>
|
||||
</div>
|
||||
|
||||
</body>
|
||||
</html>
|
||||
@@ -79,21 +79,17 @@ include __DIR__ . '/../partials/sidebar_configuracion.php';
|
||||
<body>
|
||||
|
||||
<div class="content">
|
||||
<h4 class="mb-4">🦺 Seguridad</h4>
|
||||
<h4 class="mb-4">👮 Seguridad</h4>
|
||||
|
||||
<div class="row g-3">
|
||||
|
||||
<div class="col-md-7">
|
||||
<div class="card shadow-sm p-3">
|
||||
<h4 class="mb-4 text-dark">Recibe Notificaciones</h4>
|
||||
<p>Agrega un correo adicional para recibir notificaciones.</p>
|
||||
<form action="/IMPORTADORES/seguridad/respaldo" method="POST">
|
||||
<form>
|
||||
<div class="mb-3">
|
||||
<label class="form-label">Correo electrónico</label>
|
||||
<input type="email" name="email-extra" class="form-control" required value="">
|
||||
</div>
|
||||
<div class="d-grid">
|
||||
<button type="submit" class="btn btn-primary">Registrar</button>
|
||||
<label class="form-label">Correo electrónico adicional</label>
|
||||
<input type="email" name="email-extra" class="form-control" disabled value="<?php echo htmlspecialchars($correos['correo_extra']); ?>">
|
||||
</div>
|
||||
</form>
|
||||
</div>
|
||||
@@ -102,14 +98,10 @@ include __DIR__ . '/../partials/sidebar_configuracion.php';
|
||||
<div class="col-md-7">
|
||||
<div class="card shadow-sm p-3">
|
||||
<h4 class="mb-4 text-dark">Correo de Respaldo</h4>
|
||||
<p>Agrega un correo de respaldo para reuperación de tu cuenta.</p>
|
||||
<form action="/IMPORTADORES/seguridad/respaldo" method="POST">
|
||||
<form>
|
||||
<div class="mb-3">
|
||||
<label class="form-label">Correo electrónico respaldo</label>
|
||||
<input type="email" name="email-respaldo" class="form-control" required value="">
|
||||
</div>
|
||||
<div class="d-grid">
|
||||
<button type="submit" class="btn btn-success">Registrar</button>
|
||||
<label class="form-label">Correo electrónico de respaldo</label>
|
||||
<input type="email" name="email-respaldo" class="form-control" disabled value="<?php echo htmlspecialchars($correos['correo_respaldo']); ?>">
|
||||
</div>
|
||||
</form>
|
||||
</div>
|
||||
|
||||
Reference in New Issue
Block a user