Autenticación de 2 factores
This commit is contained in:
@@ -87,13 +87,27 @@ function validar()
|
||||
sqlsrv_query($conn, $sqlUpdate, $paramsUpdate);
|
||||
}
|
||||
|
||||
$codigo = rand(100000, 999999);
|
||||
$expiracion = date('Y-m-d H:i:s', strtotime('+1 minutes'));
|
||||
$usuarioId = $row['id_usuario'];
|
||||
|
||||
$sql = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
|
||||
$params = [$usuarioId, $codigo, $expiracion];
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
|
||||
enviarConfirmacion($email, $codigo);
|
||||
|
||||
if (!$stmt) {
|
||||
die('Error al generar código de verificación.');
|
||||
}
|
||||
|
||||
// Redirección por rol
|
||||
if ($row['tipo_usuario'] === 'importador') {
|
||||
header('Location: /IMPORTADORES/importadores/dashboard');
|
||||
header('Location: /IMPORTADORES/login/confirmar');
|
||||
} elseif ($row['tipo_usuario'] === 'agente_aduanal') {
|
||||
header('Location: /IMPORTADORES/AGENTES/dashboard');
|
||||
} else {
|
||||
header('Location: /IMPORTADORES/importadores/dashboard');
|
||||
header('Location: /IMPORTADORES/login/confirmar');
|
||||
}
|
||||
exit;
|
||||
} else {
|
||||
@@ -108,6 +122,101 @@ function validar()
|
||||
header('Location: /IMPORTADORES/login');
|
||||
}
|
||||
|
||||
function enviarConfirmacion($email, $codigo)
|
||||
{
|
||||
$mail = new PHPMailer(true);
|
||||
|
||||
try {
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
||||
$mail->addAddress($email);
|
||||
$mail->CharSet = 'UTF-8';
|
||||
$mail->isHTML(true);
|
||||
$mail->Subject = 'Código de verificación';
|
||||
|
||||
$mail->Body = "
|
||||
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
|
||||
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
|
||||
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
|
||||
<h2 style='color: white;'>¿Solicitaste acceso a la plataforma?</h2>
|
||||
</div>
|
||||
<div style='padding: 30px; color: #333; font-size: 16px;'>
|
||||
<p>Se ha intentado iniciar sesión con tu cuenta.</p>
|
||||
<div style='text-align: center; margin: 30px 0;'>
|
||||
<p>Tu código de verificación es:</p>
|
||||
<h2 style='color:#333;'>$codigo</h2>
|
||||
</div>
|
||||
<p>Este código expirará en 10 minutos.</p>
|
||||
</div>
|
||||
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
|
||||
© " . date('Y') . " SIIH · Desarrollado por AduanaSoft
|
||||
</div>
|
||||
</div>
|
||||
</div>";
|
||||
|
||||
$mail->send();
|
||||
} catch (Exception $e) {
|
||||
error_log("Error al enviar confirmación: {$mail->ErrorInfo}");
|
||||
}
|
||||
}
|
||||
|
||||
function confirmarAcceso()
|
||||
{
|
||||
$conn = getConnection(); // Asegúrate que esta función retorne una conexión válida
|
||||
|
||||
$codigoIngresado = trim($_POST['codigo'] ?? '');
|
||||
$usuarioId = $_SESSION['usuario_id'] ?? null;
|
||||
$email = $_SESSION['usuario_email'] ?? ''; // Asegúrate de tenerlo en sesión
|
||||
$ip = $_SERVER['REMOTE_ADDR'];
|
||||
|
||||
if (!$usuarioId || !$codigoIngresado) {
|
||||
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Código no ingresado o datos incompletos');
|
||||
$_SESSION['codigo_error'] = '❌ Datos incompletos.';
|
||||
header('Location: /IMPORTADORES/login/confirmar');
|
||||
exit;
|
||||
}
|
||||
|
||||
$sql = "SELECT codigo, expiracion FROM verificaciones
|
||||
WHERE id_usuario = ? AND codigo = ?
|
||||
ORDER BY id DESC";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$usuarioId, $codigoIngresado]);
|
||||
|
||||
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
||||
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Código incorrecto');
|
||||
$_SESSION['codigo_error'] = '❌ Código incorrecto.';
|
||||
header('Location: /IMPORTADORES/login/confirmar');
|
||||
exit;
|
||||
}
|
||||
|
||||
// Validar expiración
|
||||
$expiracion = $row['expiracion'];
|
||||
if ($expiracion instanceof DateTime && $expiracion->getTimestamp() < time()) {
|
||||
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Código vencido');
|
||||
$_SESSION['codigo_error'] = '❌ El código ha expirado.';
|
||||
header('Location: /IMPORTADORES/login/index');
|
||||
exit;
|
||||
}
|
||||
|
||||
// Código válido
|
||||
registrarBitacora($conn, $usuarioId, $email, $ip, 1, 'Login exitoso');
|
||||
$_SESSION['pendiente_confirmacion'] = false;
|
||||
$_SESSION['codigo_exito'] = '✅ Código verificado correctamente.';
|
||||
header('Location: /IMPORTADORES/importadores/dashboard');
|
||||
exit;
|
||||
}
|
||||
|
||||
function confirmar()
|
||||
{
|
||||
include __DIR__ . '/../../views/login/confirmacion.php';
|
||||
}
|
||||
|
||||
function recuperar()
|
||||
{
|
||||
include __DIR__ . '/../../views/login/recuperar.php';
|
||||
|
||||
Reference in New Issue
Block a user