Parámetro dos factores

This commit is contained in:
2025-05-26 15:56:41 -06:00
parent 738c9b07df
commit f611c35b49
5 changed files with 261 additions and 60 deletions

View File

@@ -32,8 +32,8 @@ function validar()
$emailEncrypted = encrypt($email);
// Obtenemos el usuario
$sql = "SELECT id_usuario, nombre, email, password_hash, tipo_usuario, activo
// Obtenemos el usuario incluyendo el campo dos_factores
$sql = "SELECT id_usuario, nombre, email, password_hash, tipo_usuario, activo, dos_factores
FROM usuarios_sistema WHERE email = ?";
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
@@ -48,17 +48,19 @@ function validar()
}
if (password_verify($password, $row['password_hash'])) {
// Credenciales válidas, establecer sesión básica
$_SESSION['usuario_id'] = $row['id_usuario'];
$_SESSION['usuario_nombre'] = decrypt($row['nombre']);
$_SESSION['usuario_email'] = $email;
$_SESSION['tipo_usuario'] = $row['tipo_usuario'];
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso');
// Buscar RFC y teléfono desde solicitudes_importadores
$sqlSolicitudes = "SELECT rfc, phone FROM solicitudes_importadores WHERE email = ?";
$stmtSolicitudes = sqlsrv_query($conn, $sqlSolicitudes, [$email]);
$rfc = null;
$telefono = null;
if ($stmtSolicitudes && $solRow = sqlsrv_fetch_array($stmtSolicitudes, SQLSRV_FETCH_ASSOC)) {
// Desencriptar RFC
$rfc = strtoupper(decrypt(trim($solRow['rfc'])));
@@ -66,12 +68,13 @@ function validar()
// Validar teléfono (ej. 123 4567890)
$telefono = trim($solRow['phone']);
if (!preg_match('/^\d{3}\s\d{7}$/', $telefono)) {
$telefono = null; // o puedes dejarlo como ''
$telefono = null;
}
}
$nombreUsuario = decrypt($row['nombre']);
// Actualizar/insertar información general
$sqlCheck = "SELECT COUNT(*) AS total FROM informacion_general WHERE id_usuario = ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$row['id_usuario']]);
$checkRow = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
@@ -87,29 +90,49 @@ function validar()
sqlsrv_query($conn, $sqlUpdate, $paramsUpdate);
}
$codigo = rand(100000, 999999);
$expiracion = date('Y-m-d H:i:s', strtotime('+5 minutes'));
$usuarioId = $row['id_usuario'];
// **LÓGICA DE DOS FACTORES**
$dos_factores_activo = (int)$row['dos_factores'] === 1;
$sql = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
$params = [$usuarioId, $codigo, $expiracion];
$stmt = sqlsrv_query($conn, $sql, $params);
if ($dos_factores_activo) {
// Dos factores ACTIVADO - Generar código y enviar correo
$codigo = rand(100000, 999999);
$expiracion = date('Y-m-d H:i:s', strtotime('+5 minutes'));
$usuarioId = $row['id_usuario'];
enviarConfirmacion($email, $codigo);
$sqlCodigo = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
$paramsCodigo = [$usuarioId, $codigo, $expiracion];
$stmtCodigo = sqlsrv_query($conn, $sqlCodigo, $paramsCodigo);
if (!$stmt) {
die('Error al generar código de verificación.');
}
if (!$stmtCodigo) {
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Error al generar código de verificación');
$_SESSION['login_error'] = 'Error interno. Inténtalo de nuevo.';
header('Location: /IMPORTADORES/login');
exit;
}
// Redirección por rol
if ($row['tipo_usuario'] === 'importador') {
// Enviar código por correo
enviarConfirmacion($email, $codigo);
// Marcar que está pendiente la confirmación
$_SESSION['pendiente_confirmacion'] = true;
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso - Pendiente confirmación 2FA');
// Redirigir a confirmación de código
header('Location: /IMPORTADORES/login/confirmar');
} elseif ($row['tipo_usuario'] === 'agente_aduanal') {
header('Location: /IMPORTADORES/AGENTES/dashboard');
exit;
} else {
header('Location: /IMPORTADORES/login/confirmar');
// Dos factores DESACTIVADO - Login directo
$_SESSION['pendiente_confirmacion'] = false;
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso - Sin 2FA');
// Redirección directa por rol
redirectByRole($row['tipo_usuario']);
exit;
}
exit;
} else {
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Contraseña incorrecta');
}
@@ -122,6 +145,24 @@ function validar()
header('Location: /IMPORTADORES/login');
}
/**
* Función auxiliar para redirección por rol
*/
function redirectByRole($tipoUsuario)
{
switch ($tipoUsuario) {
case 'importador':
header('Location: /IMPORTADORES/importadores/dashboard');
break;
case 'agente_aduanal':
header('Location: /IMPORTADORES/AGENTES/dashboard');
break;
default:
header('Location: /IMPORTADORES/importadores/dashboard');
break;
}
}
function enviarConfirmacion($email, $codigo)
{
$mail = new PHPMailer(true);
@@ -139,21 +180,22 @@ function enviarConfirmacion($email, $codigo)
$mail->addAddress($email);
$mail->CharSet = 'UTF-8';
$mail->isHTML(true);
$mail->Subject = 'Código de verificación';
$mail->Subject = 'Código de verificación - Autenticación de dos factores';
$mail->Body = "
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
<h2 style='color: white;'>¿Solicitaste acceso a la plataforma?</h2>
<h2 style='color: white;'>🔐 Verificación de dos factores</h2>
</div>
<div style='padding: 30px; color: #333; font-size: 16px;'>
<p>Se ha intentado iniciar sesión con tu cuenta.</p>
<p>Se ha solicitado acceso a tu cuenta con autenticación de dos factores activada.</p>
<div style='text-align: center; margin: 30px 0;'>
<p>Tu código de verificación es:</p>
<h2 style='color:#333;'>$codigo</h2>
<h2 style='color: #003366; background: #f8f9fa; padding: 15px; border-radius: 8px; border-left: 4px solid #0055A5;'>$codigo</h2>
</div>
<p>Este código expirará en 10 minutos.</p>
<p><strong>⏰ Este código expirará en 5 minutos.</strong></p>
<p style='color: #666; font-size: 14px;'>Si no solicitaste este acceso, ignora este correo y tu cuenta permanecerá segura.</p>
</div>
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
&copy; " . date('Y') . " SIIH · Desarrollado por AduanaSoft
@@ -163,13 +205,13 @@ function enviarConfirmacion($email, $codigo)
$mail->send();
} catch (Exception $e) {
error_log("Error al enviar confirmación: {$mail->ErrorInfo}");
error_log("Error al enviar confirmación 2FA: {$mail->ErrorInfo}");
}
}
function confirmarAcceso()
{
$conn = getConnection(); // Asegúrate que esta función retorne una conexión válida
$conn = getConnection();
if (!$conn) {
http_response_code(500);
exit('Error de conexión');
@@ -177,13 +219,17 @@ function confirmarAcceso()
$codigoIngresado = trim($_POST['codigo'] ?? '');
$usuarioId = $_SESSION['usuario_id'] ?? null;
$email = $_SESSION['usuario_email'] ?? ''; // Asegúrate de tenerlo en sesión
$ip = $_SERVER['REMOTE_ADDR'];
$email = $_SESSION['usuario_email'] ?? '';
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
if (!$usuarioId || !$codigoIngresado) {
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Código no ingresado o datos incompletos');
$_SESSION['codigo_error'] = '❌ Datos incompletos.';
header('Location: /IMPORTADORES/login/confirmar');
// Verificar que el usuario tenga una sesión válida y pendiente de confirmación
if (!$usuarioId || !$codigoIngresado || !($_SESSION['pendiente_confirmacion'] ?? false)) {
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Confirmación 2FA - Datos incompletos o sesión inválida');
$_SESSION['codigo_error'] = '❌ Datos incompletos o sesión inválida.';
// Limpiar sesión por seguridad
session_destroy();
header('Location: /IMPORTADORES/login');
exit;
}
@@ -193,7 +239,7 @@ function confirmarAcceso()
$stmt = sqlsrv_query($conn, $sql, [$usuarioId, $codigoIngresado]);
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Código incorrecto');
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Confirmación 2FA - Código incorrecto');
$_SESSION['codigo_error'] = '❌ Código incorrecto.';
header('Location: /IMPORTADORES/login/confirmar');
exit;
@@ -202,22 +248,37 @@ function confirmarAcceso()
// Validar expiración
$expiracion = $row['expiracion'];
if ($expiracion instanceof DateTime && $expiracion->getTimestamp() < time()) {
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Código vencido');
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Confirmación 2FA - Código vencido');
$_SESSION['codigo_error'] = '❌ El código ha expirado.';
header('Location: /IMPORTADORES/login/index');
// Limpiar sesión y redirigir al login
session_destroy();
header('Location: /IMPORTADORES/login');
exit;
}
// Código válido
registrarBitacora($conn, $usuarioId, $email, $ip, 1, 'Login exitoso');
// Código válido - Completar el login
registrarBitacora($conn, $usuarioId, $email, $ip, 1, 'Confirmación 2FA exitosa - Login completado');
$_SESSION['pendiente_confirmacion'] = false;
$_SESSION['codigo_exito'] = '✅ Código verificado correctamente.';
header('Location: /IMPORTADORES/importadores/dashboard');
$_SESSION['codigo_exito'] = '✅ Verificación de dos factores completada correctamente.';
// Obtener el tipo de usuario para redirección
$tipoUsuario = $_SESSION['tipo_usuario'] ?? 'importador';
// Redirigir según el rol
redirectByRole($tipoUsuario);
exit;
}
function confirmar()
{
// Verificar que hay una sesión pendiente de confirmación
if (!($_SESSION['pendiente_confirmacion'] ?? false) || !($_SESSION['usuario_id'] ?? null)) {
header('Location: /IMPORTADORES/login');
exit;
}
include __DIR__ . '/../../views/login/confirmacion.php';
}