Parámetro dos factores
This commit is contained in:
@@ -110,8 +110,8 @@ function aprobar_solicitud()
|
|||||||
$email_encrypt = encrypt($email);
|
$email_encrypt = encrypt($email);
|
||||||
|
|
||||||
// Insertar en usuarios_sistema
|
// Insertar en usuarios_sistema
|
||||||
$sqlInsert = "INSERT INTO usuarios_sistema (nombre, email, password_hash, tipo_usuario, activo, creado_en)
|
$sqlInsert = "INSERT INTO usuarios_sistema (nombre, email, password_hash, tipo_usuario, activo, creado_en, dos factores)
|
||||||
VALUES (?, ?, ?, ?, 1, GETDATE())";
|
VALUES (?, ?, ?, ?, 1, GETDATE()), 0";
|
||||||
$stmtInsert = sqlsrv_query($conn, $sqlInsert, [
|
$stmtInsert = sqlsrv_query($conn, $sqlInsert, [
|
||||||
$nombre_encrypt, $email_encrypt, $password_hash, $tipo
|
$nombre_encrypt, $email_encrypt, $password_hash, $tipo
|
||||||
]);
|
]);
|
||||||
|
|||||||
@@ -32,8 +32,8 @@ function validar()
|
|||||||
|
|
||||||
$emailEncrypted = encrypt($email);
|
$emailEncrypted = encrypt($email);
|
||||||
|
|
||||||
// Obtenemos el usuario
|
// Obtenemos el usuario incluyendo el campo dos_factores
|
||||||
$sql = "SELECT id_usuario, nombre, email, password_hash, tipo_usuario, activo
|
$sql = "SELECT id_usuario, nombre, email, password_hash, tipo_usuario, activo, dos_factores
|
||||||
FROM usuarios_sistema WHERE email = ?";
|
FROM usuarios_sistema WHERE email = ?";
|
||||||
|
|
||||||
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
|
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
|
||||||
@@ -48,17 +48,19 @@ function validar()
|
|||||||
}
|
}
|
||||||
|
|
||||||
if (password_verify($password, $row['password_hash'])) {
|
if (password_verify($password, $row['password_hash'])) {
|
||||||
|
// Credenciales válidas, establecer sesión básica
|
||||||
$_SESSION['usuario_id'] = $row['id_usuario'];
|
$_SESSION['usuario_id'] = $row['id_usuario'];
|
||||||
$_SESSION['usuario_nombre'] = decrypt($row['nombre']);
|
$_SESSION['usuario_nombre'] = decrypt($row['nombre']);
|
||||||
$_SESSION['usuario_email'] = $email;
|
$_SESSION['usuario_email'] = $email;
|
||||||
$_SESSION['tipo_usuario'] = $row['tipo_usuario'];
|
$_SESSION['tipo_usuario'] = $row['tipo_usuario'];
|
||||||
|
|
||||||
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso');
|
|
||||||
|
|
||||||
// Buscar RFC y teléfono desde solicitudes_importadores
|
// Buscar RFC y teléfono desde solicitudes_importadores
|
||||||
$sqlSolicitudes = "SELECT rfc, phone FROM solicitudes_importadores WHERE email = ?";
|
$sqlSolicitudes = "SELECT rfc, phone FROM solicitudes_importadores WHERE email = ?";
|
||||||
$stmtSolicitudes = sqlsrv_query($conn, $sqlSolicitudes, [$email]);
|
$stmtSolicitudes = sqlsrv_query($conn, $sqlSolicitudes, [$email]);
|
||||||
|
|
||||||
|
$rfc = null;
|
||||||
|
$telefono = null;
|
||||||
|
|
||||||
if ($stmtSolicitudes && $solRow = sqlsrv_fetch_array($stmtSolicitudes, SQLSRV_FETCH_ASSOC)) {
|
if ($stmtSolicitudes && $solRow = sqlsrv_fetch_array($stmtSolicitudes, SQLSRV_FETCH_ASSOC)) {
|
||||||
// Desencriptar RFC
|
// Desencriptar RFC
|
||||||
$rfc = strtoupper(decrypt(trim($solRow['rfc'])));
|
$rfc = strtoupper(decrypt(trim($solRow['rfc'])));
|
||||||
@@ -66,12 +68,13 @@ function validar()
|
|||||||
// Validar teléfono (ej. 123 4567890)
|
// Validar teléfono (ej. 123 4567890)
|
||||||
$telefono = trim($solRow['phone']);
|
$telefono = trim($solRow['phone']);
|
||||||
if (!preg_match('/^\d{3}\s\d{7}$/', $telefono)) {
|
if (!preg_match('/^\d{3}\s\d{7}$/', $telefono)) {
|
||||||
$telefono = null; // o puedes dejarlo como ''
|
$telefono = null;
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
$nombreUsuario = decrypt($row['nombre']);
|
$nombreUsuario = decrypt($row['nombre']);
|
||||||
|
|
||||||
|
// Actualizar/insertar información general
|
||||||
$sqlCheck = "SELECT COUNT(*) AS total FROM informacion_general WHERE id_usuario = ?";
|
$sqlCheck = "SELECT COUNT(*) AS total FROM informacion_general WHERE id_usuario = ?";
|
||||||
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$row['id_usuario']]);
|
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$row['id_usuario']]);
|
||||||
$checkRow = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
|
$checkRow = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
|
||||||
@@ -87,29 +90,49 @@ function validar()
|
|||||||
sqlsrv_query($conn, $sqlUpdate, $paramsUpdate);
|
sqlsrv_query($conn, $sqlUpdate, $paramsUpdate);
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// **LÓGICA DE DOS FACTORES**
|
||||||
|
$dos_factores_activo = (int)$row['dos_factores'] === 1;
|
||||||
|
|
||||||
|
if ($dos_factores_activo) {
|
||||||
|
// Dos factores ACTIVADO - Generar código y enviar correo
|
||||||
$codigo = rand(100000, 999999);
|
$codigo = rand(100000, 999999);
|
||||||
$expiracion = date('Y-m-d H:i:s', strtotime('+5 minutes'));
|
$expiracion = date('Y-m-d H:i:s', strtotime('+5 minutes'));
|
||||||
$usuarioId = $row['id_usuario'];
|
$usuarioId = $row['id_usuario'];
|
||||||
|
|
||||||
$sql = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
|
$sqlCodigo = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
|
||||||
$params = [$usuarioId, $codigo, $expiracion];
|
$paramsCodigo = [$usuarioId, $codigo, $expiracion];
|
||||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
$stmtCodigo = sqlsrv_query($conn, $sqlCodigo, $paramsCodigo);
|
||||||
|
|
||||||
|
if (!$stmtCodigo) {
|
||||||
|
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Error al generar código de verificación');
|
||||||
|
$_SESSION['login_error'] = 'Error interno. Inténtalo de nuevo.';
|
||||||
|
header('Location: /IMPORTADORES/login');
|
||||||
|
exit;
|
||||||
|
}
|
||||||
|
|
||||||
|
// Enviar código por correo
|
||||||
enviarConfirmacion($email, $codigo);
|
enviarConfirmacion($email, $codigo);
|
||||||
|
|
||||||
if (!$stmt) {
|
// Marcar que está pendiente la confirmación
|
||||||
die('Error al generar código de verificación.');
|
$_SESSION['pendiente_confirmacion'] = true;
|
||||||
|
|
||||||
|
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso - Pendiente confirmación 2FA');
|
||||||
|
|
||||||
|
// Redirigir a confirmación de código
|
||||||
|
header('Location: /IMPORTADORES/login/confirmar');
|
||||||
|
exit;
|
||||||
|
|
||||||
|
} else {
|
||||||
|
// Dos factores DESACTIVADO - Login directo
|
||||||
|
$_SESSION['pendiente_confirmacion'] = false;
|
||||||
|
|
||||||
|
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso - Sin 2FA');
|
||||||
|
|
||||||
|
// Redirección directa por rol
|
||||||
|
redirectByRole($row['tipo_usuario']);
|
||||||
|
exit;
|
||||||
}
|
}
|
||||||
|
|
||||||
// Redirección por rol
|
|
||||||
if ($row['tipo_usuario'] === 'importador') {
|
|
||||||
header('Location: /IMPORTADORES/login/confirmar');
|
|
||||||
} elseif ($row['tipo_usuario'] === 'agente_aduanal') {
|
|
||||||
header('Location: /IMPORTADORES/AGENTES/dashboard');
|
|
||||||
} else {
|
|
||||||
header('Location: /IMPORTADORES/login/confirmar');
|
|
||||||
}
|
|
||||||
exit;
|
|
||||||
} else {
|
} else {
|
||||||
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Contraseña incorrecta');
|
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Contraseña incorrecta');
|
||||||
}
|
}
|
||||||
@@ -122,6 +145,24 @@ function validar()
|
|||||||
header('Location: /IMPORTADORES/login');
|
header('Location: /IMPORTADORES/login');
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Función auxiliar para redirección por rol
|
||||||
|
*/
|
||||||
|
function redirectByRole($tipoUsuario)
|
||||||
|
{
|
||||||
|
switch ($tipoUsuario) {
|
||||||
|
case 'importador':
|
||||||
|
header('Location: /IMPORTADORES/importadores/dashboard');
|
||||||
|
break;
|
||||||
|
case 'agente_aduanal':
|
||||||
|
header('Location: /IMPORTADORES/AGENTES/dashboard');
|
||||||
|
break;
|
||||||
|
default:
|
||||||
|
header('Location: /IMPORTADORES/importadores/dashboard');
|
||||||
|
break;
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
function enviarConfirmacion($email, $codigo)
|
function enviarConfirmacion($email, $codigo)
|
||||||
{
|
{
|
||||||
$mail = new PHPMailer(true);
|
$mail = new PHPMailer(true);
|
||||||
@@ -139,21 +180,22 @@ function enviarConfirmacion($email, $codigo)
|
|||||||
$mail->addAddress($email);
|
$mail->addAddress($email);
|
||||||
$mail->CharSet = 'UTF-8';
|
$mail->CharSet = 'UTF-8';
|
||||||
$mail->isHTML(true);
|
$mail->isHTML(true);
|
||||||
$mail->Subject = 'Código de verificación';
|
$mail->Subject = 'Código de verificación - Autenticación de dos factores';
|
||||||
|
|
||||||
$mail->Body = "
|
$mail->Body = "
|
||||||
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
|
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
|
||||||
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
|
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
|
||||||
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
|
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
|
||||||
<h2 style='color: white;'>¿Solicitaste acceso a la plataforma?</h2>
|
<h2 style='color: white;'>🔐 Verificación de dos factores</h2>
|
||||||
</div>
|
</div>
|
||||||
<div style='padding: 30px; color: #333; font-size: 16px;'>
|
<div style='padding: 30px; color: #333; font-size: 16px;'>
|
||||||
<p>Se ha intentado iniciar sesión con tu cuenta.</p>
|
<p>Se ha solicitado acceso a tu cuenta con autenticación de dos factores activada.</p>
|
||||||
<div style='text-align: center; margin: 30px 0;'>
|
<div style='text-align: center; margin: 30px 0;'>
|
||||||
<p>Tu código de verificación es:</p>
|
<p>Tu código de verificación es:</p>
|
||||||
<h2 style='color:#333;'>$codigo</h2>
|
<h2 style='color: #003366; background: #f8f9fa; padding: 15px; border-radius: 8px; border-left: 4px solid #0055A5;'>$codigo</h2>
|
||||||
</div>
|
</div>
|
||||||
<p>Este código expirará en 10 minutos.</p>
|
<p><strong>⏰ Este código expirará en 5 minutos.</strong></p>
|
||||||
|
<p style='color: #666; font-size: 14px;'>Si no solicitaste este acceso, ignora este correo y tu cuenta permanecerá segura.</p>
|
||||||
</div>
|
</div>
|
||||||
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
|
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
|
||||||
© " . date('Y') . " SIIH · Desarrollado por AduanaSoft
|
© " . date('Y') . " SIIH · Desarrollado por AduanaSoft
|
||||||
@@ -163,13 +205,13 @@ function enviarConfirmacion($email, $codigo)
|
|||||||
|
|
||||||
$mail->send();
|
$mail->send();
|
||||||
} catch (Exception $e) {
|
} catch (Exception $e) {
|
||||||
error_log("Error al enviar confirmación: {$mail->ErrorInfo}");
|
error_log("Error al enviar confirmación 2FA: {$mail->ErrorInfo}");
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
function confirmarAcceso()
|
function confirmarAcceso()
|
||||||
{
|
{
|
||||||
$conn = getConnection(); // Asegúrate que esta función retorne una conexión válida
|
$conn = getConnection();
|
||||||
if (!$conn) {
|
if (!$conn) {
|
||||||
http_response_code(500);
|
http_response_code(500);
|
||||||
exit('Error de conexión');
|
exit('Error de conexión');
|
||||||
@@ -177,13 +219,17 @@ function confirmarAcceso()
|
|||||||
|
|
||||||
$codigoIngresado = trim($_POST['codigo'] ?? '');
|
$codigoIngresado = trim($_POST['codigo'] ?? '');
|
||||||
$usuarioId = $_SESSION['usuario_id'] ?? null;
|
$usuarioId = $_SESSION['usuario_id'] ?? null;
|
||||||
$email = $_SESSION['usuario_email'] ?? ''; // Asegúrate de tenerlo en sesión
|
$email = $_SESSION['usuario_email'] ?? '';
|
||||||
$ip = $_SERVER['REMOTE_ADDR'];
|
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
|
||||||
|
|
||||||
if (!$usuarioId || !$codigoIngresado) {
|
// Verificar que el usuario tenga una sesión válida y pendiente de confirmación
|
||||||
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Código no ingresado o datos incompletos');
|
if (!$usuarioId || !$codigoIngresado || !($_SESSION['pendiente_confirmacion'] ?? false)) {
|
||||||
$_SESSION['codigo_error'] = '❌ Datos incompletos.';
|
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Confirmación 2FA - Datos incompletos o sesión inválida');
|
||||||
header('Location: /IMPORTADORES/login/confirmar');
|
$_SESSION['codigo_error'] = '❌ Datos incompletos o sesión inválida.';
|
||||||
|
|
||||||
|
// Limpiar sesión por seguridad
|
||||||
|
session_destroy();
|
||||||
|
header('Location: /IMPORTADORES/login');
|
||||||
exit;
|
exit;
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -193,7 +239,7 @@ function confirmarAcceso()
|
|||||||
$stmt = sqlsrv_query($conn, $sql, [$usuarioId, $codigoIngresado]);
|
$stmt = sqlsrv_query($conn, $sql, [$usuarioId, $codigoIngresado]);
|
||||||
|
|
||||||
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
||||||
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Código incorrecto');
|
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Confirmación 2FA - Código incorrecto');
|
||||||
$_SESSION['codigo_error'] = '❌ Código incorrecto.';
|
$_SESSION['codigo_error'] = '❌ Código incorrecto.';
|
||||||
header('Location: /IMPORTADORES/login/confirmar');
|
header('Location: /IMPORTADORES/login/confirmar');
|
||||||
exit;
|
exit;
|
||||||
@@ -202,22 +248,37 @@ function confirmarAcceso()
|
|||||||
// Validar expiración
|
// Validar expiración
|
||||||
$expiracion = $row['expiracion'];
|
$expiracion = $row['expiracion'];
|
||||||
if ($expiracion instanceof DateTime && $expiracion->getTimestamp() < time()) {
|
if ($expiracion instanceof DateTime && $expiracion->getTimestamp() < time()) {
|
||||||
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Código vencido');
|
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Confirmación 2FA - Código vencido');
|
||||||
$_SESSION['codigo_error'] = '❌ El código ha expirado.';
|
$_SESSION['codigo_error'] = '❌ El código ha expirado.';
|
||||||
header('Location: /IMPORTADORES/login/index');
|
|
||||||
|
// Limpiar sesión y redirigir al login
|
||||||
|
session_destroy();
|
||||||
|
header('Location: /IMPORTADORES/login');
|
||||||
exit;
|
exit;
|
||||||
}
|
}
|
||||||
|
|
||||||
// Código válido
|
// Código válido - Completar el login
|
||||||
registrarBitacora($conn, $usuarioId, $email, $ip, 1, 'Login exitoso');
|
registrarBitacora($conn, $usuarioId, $email, $ip, 1, 'Confirmación 2FA exitosa - Login completado');
|
||||||
|
|
||||||
$_SESSION['pendiente_confirmacion'] = false;
|
$_SESSION['pendiente_confirmacion'] = false;
|
||||||
$_SESSION['codigo_exito'] = '✅ Código verificado correctamente.';
|
$_SESSION['codigo_exito'] = '✅ Verificación de dos factores completada correctamente.';
|
||||||
header('Location: /IMPORTADORES/importadores/dashboard');
|
|
||||||
|
// Obtener el tipo de usuario para redirección
|
||||||
|
$tipoUsuario = $_SESSION['tipo_usuario'] ?? 'importador';
|
||||||
|
|
||||||
|
// Redirigir según el rol
|
||||||
|
redirectByRole($tipoUsuario);
|
||||||
exit;
|
exit;
|
||||||
}
|
}
|
||||||
|
|
||||||
function confirmar()
|
function confirmar()
|
||||||
{
|
{
|
||||||
|
// Verificar que hay una sesión pendiente de confirmación
|
||||||
|
if (!($_SESSION['pendiente_confirmacion'] ?? false) || !($_SESSION['usuario_id'] ?? null)) {
|
||||||
|
header('Location: /IMPORTADORES/login');
|
||||||
|
exit;
|
||||||
|
}
|
||||||
|
|
||||||
include __DIR__ . '/../../views/login/confirmacion.php';
|
include __DIR__ . '/../../views/login/confirmacion.php';
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -6,14 +6,14 @@ require_once __DIR__ . '/../helpers/crypto.php';
|
|||||||
function index()
|
function index()
|
||||||
{
|
{
|
||||||
// Asegúrate de tener conexión
|
// Asegúrate de tener conexión
|
||||||
$conn = getConnection(); // Suponiendo que tienes una función getConnection()
|
$conn = getConnection();
|
||||||
|
|
||||||
// Verifica si la sesión tiene el id_usuario
|
// CORRIGIDO: Cambiar id_usuario por usuario_id (consistente con login.php)
|
||||||
if (!isset($_SESSION['usuario_id']) || ($_SESSION['pendiente_confirmacion'] ?? true)) {
|
if (!isset($_SESSION['usuario_id']) || ($_SESSION['pendiente_confirmacion'] ?? false)) {
|
||||||
die("Usuario no autenticado.");
|
die("Usuario no autenticado.");
|
||||||
}
|
}
|
||||||
|
|
||||||
$id_usuario = $_SESSION['usuario_id'];
|
$id_usuario = $_SESSION['usuario_id']; // CORRIGIDO
|
||||||
|
|
||||||
// Obtener correos
|
// Obtener correos
|
||||||
$correos = obtenerCorreos($conn, $id_usuario);
|
$correos = obtenerCorreos($conn, $id_usuario);
|
||||||
@@ -27,14 +27,94 @@ function opciones()
|
|||||||
include __DIR__ . '/../../views/seguridad/agregar.php';
|
include __DIR__ . '/../../views/seguridad/agregar.php';
|
||||||
}
|
}
|
||||||
|
|
||||||
function correoExtra()
|
// Función para obtener el estado actual (para mostrar en la vista)
|
||||||
|
function obtenerEstadoDosFactores()
|
||||||
{
|
{
|
||||||
if (!isset($_SESSION['usuario_id']) || ($_SESSION['pendiente_confirmacion'] ?? true)) {
|
$conn = getConnection();
|
||||||
echo "Error: no se ha iniciado sesión o falta el ID de usuario.";
|
|
||||||
|
// CORRIGIDO: Cambiar id_usuario por usuario_id
|
||||||
|
$id_usuario = $_SESSION['usuario_id'] ?? null;
|
||||||
|
if (!$id_usuario) {
|
||||||
|
return 0; // valor por defecto si no hay sesión
|
||||||
|
}
|
||||||
|
|
||||||
|
$sql_dos_factores = "SELECT dos_factores FROM usuarios_sistema WHERE id_usuario = ?";
|
||||||
|
$params = [$id_usuario];
|
||||||
|
$stmt_dos_factores = sqlsrv_prepare($conn, $sql_dos_factores, $params);
|
||||||
|
|
||||||
|
$dos_factores_estado = 0; // valor por defecto
|
||||||
|
|
||||||
|
if ($stmt_dos_factores && sqlsrv_execute($stmt_dos_factores)) {
|
||||||
|
if ($row = sqlsrv_fetch_array($stmt_dos_factores, SQLSRV_FETCH_ASSOC)) {
|
||||||
|
$dos_factores_estado = (int)$row['dos_factores'];
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
sqlsrv_free_stmt($stmt_dos_factores);
|
||||||
|
sqlsrv_close($conn);
|
||||||
|
|
||||||
|
return $dos_factores_estado;
|
||||||
|
}
|
||||||
|
|
||||||
|
// Función para actualizar el estado (cuando se envía el formulario)
|
||||||
|
function autenticacionDosFactores()
|
||||||
|
{
|
||||||
|
// Solo ejecutar si es una petición POST
|
||||||
|
if ($_SERVER['REQUEST_METHOD'] !== 'POST') {
|
||||||
|
header('Location: /IMPORTADORES/seguridad/index');
|
||||||
exit;
|
exit;
|
||||||
}
|
}
|
||||||
|
|
||||||
$id_usuario = $_SESSION['usuario_id'];
|
$conn = getConnection();
|
||||||
|
|
||||||
|
// CORRIGIDO: Cambiar id_usuario por usuario_id
|
||||||
|
$id_usuario = $_SESSION['usuario_id'] ?? null;
|
||||||
|
if (!$id_usuario) {
|
||||||
|
die("No autorizado - Sesión inválida");
|
||||||
|
}
|
||||||
|
|
||||||
|
// CORRIGIDO: Verificar también que no esté pendiente de confirmación
|
||||||
|
if ($_SESSION['pendiente_confirmacion'] ?? false) {
|
||||||
|
die("No autorizado - Confirmación pendiente");
|
||||||
|
}
|
||||||
|
|
||||||
|
$dos_factores = isset($_POST['dos_factores']) ? 1 : 0;
|
||||||
|
|
||||||
|
$sql = "UPDATE usuarios_sistema SET dos_factores = ? WHERE id_usuario = ?";
|
||||||
|
$params = [$dos_factores, $id_usuario];
|
||||||
|
$stmt = sqlsrv_prepare($conn, $sql, $params);
|
||||||
|
|
||||||
|
if (!$stmt) {
|
||||||
|
die("Error en la preparación: " . print_r(sqlsrv_errors(), true));
|
||||||
|
}
|
||||||
|
|
||||||
|
$result = sqlsrv_execute($stmt);
|
||||||
|
|
||||||
|
if ($result === false) {
|
||||||
|
die("Error al actualizar: " . print_r(sqlsrv_errors(), true));
|
||||||
|
}
|
||||||
|
|
||||||
|
sqlsrv_free_stmt($stmt);
|
||||||
|
sqlsrv_close($conn);
|
||||||
|
|
||||||
|
// MEJORADO: Agregar mensaje de éxito
|
||||||
|
$_SESSION['config_success'] = $dos_factores ?
|
||||||
|
'Autenticación de dos factores activada correctamente.' :
|
||||||
|
'Autenticación de dos factores desactivada correctamente.';
|
||||||
|
|
||||||
|
header('Location: /IMPORTADORES/seguridad/index');
|
||||||
|
exit;
|
||||||
|
}
|
||||||
|
|
||||||
|
function correoExtra()
|
||||||
|
{
|
||||||
|
// CORRIGIDO: Cambiar id_usuario por usuario_id y verificar confirmación
|
||||||
|
if (!isset($_SESSION['usuario_id']) || ($_SESSION['pendiente_confirmacion'] ?? false)) {
|
||||||
|
echo "Error: no se ha iniciado sesión o sesión incompleta.";
|
||||||
|
exit;
|
||||||
|
}
|
||||||
|
|
||||||
|
$id_usuario = $_SESSION['usuario_id']; // CORRIGIDO
|
||||||
$conn = getConnection();
|
$conn = getConnection();
|
||||||
|
|
||||||
$sql_check = "SELECT COUNT(*) AS total FROM correo_extra WHERE id_usuario = ?";
|
$sql_check = "SELECT COUNT(*) AS total FROM correo_extra WHERE id_usuario = ?";
|
||||||
@@ -57,6 +137,7 @@ function correoExtra()
|
|||||||
$stmt = sqlsrv_prepare($conn, $query, [$id_usuario, $correo]);
|
$stmt = sqlsrv_prepare($conn, $query, [$id_usuario, $correo]);
|
||||||
|
|
||||||
if ($stmt && sqlsrv_execute($stmt)) {
|
if ($stmt && sqlsrv_execute($stmt)) {
|
||||||
|
$_SESSION['config_success'] = 'Correo adicional registrado correctamente.';
|
||||||
header('Location: /IMPORTADORES/seguridad/index');
|
header('Location: /IMPORTADORES/seguridad/index');
|
||||||
exit;
|
exit;
|
||||||
} else {
|
} else {
|
||||||
@@ -66,12 +147,13 @@ function correoExtra()
|
|||||||
|
|
||||||
function correoRespaldo()
|
function correoRespaldo()
|
||||||
{
|
{
|
||||||
if (!isset($_SESSION['usuario_id']) || ($_SESSION['pendiente_confirmacion'] ?? true)) {
|
// CORRIGIDO: Cambiar id_usuario por usuario_id y verificar confirmación
|
||||||
echo "Error: no se ha iniciado sesión o falta el ID de usuario.";
|
if (!isset($_SESSION['usuario_id']) || ($_SESSION['pendiente_confirmacion'] ?? false)) {
|
||||||
|
echo "Error: no se ha iniciado sesión o sesión incompleta.";
|
||||||
exit;
|
exit;
|
||||||
}
|
}
|
||||||
|
|
||||||
$id_usuario = $_SESSION['usuario_id'];
|
$id_usuario = $_SESSION['usuario_id']; // CORRIGIDO
|
||||||
$conn = getConnection();
|
$conn = getConnection();
|
||||||
|
|
||||||
$sql_check = "SELECT COUNT(*) AS total FROM correo_respaldo WHERE id_usuario = ?";
|
$sql_check = "SELECT COUNT(*) AS total FROM correo_respaldo WHERE id_usuario = ?";
|
||||||
@@ -79,7 +161,7 @@ function correoRespaldo()
|
|||||||
$row = sqlsrv_fetch_array($stmt_check, SQLSRV_FETCH_ASSOC);
|
$row = sqlsrv_fetch_array($stmt_check, SQLSRV_FETCH_ASSOC);
|
||||||
|
|
||||||
if ($row['total'] > 0) {
|
if ($row['total'] > 0) {
|
||||||
echo "Ya tienes un correo adicional registrado.";
|
echo "Ya tienes un correo de respaldo registrado.";
|
||||||
return;
|
return;
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -94,23 +176,35 @@ function correoRespaldo()
|
|||||||
$stmt = sqlsrv_prepare($conn, $query, [$id_usuario, $correo]);
|
$stmt = sqlsrv_prepare($conn, $query, [$id_usuario, $correo]);
|
||||||
|
|
||||||
if ($stmt && sqlsrv_execute($stmt)) {
|
if ($stmt && sqlsrv_execute($stmt)) {
|
||||||
|
$_SESSION['config_success'] = 'Correo de respaldo registrado correctamente.';
|
||||||
header('Location: /IMPORTADORES/seguridad/index');
|
header('Location: /IMPORTADORES/seguridad/index');
|
||||||
exit;
|
exit;
|
||||||
} else {
|
} else {
|
||||||
echo "Error al registrar el correo extra.";
|
echo "Error al registrar el correo de respaldo.";
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
function obtenerCorreos($conn, $id_usuario)
|
function obtenerCorreos($conn, $id_usuario)
|
||||||
{
|
{
|
||||||
$correos = [
|
$correos = [
|
||||||
|
'dos_factores' => 0,
|
||||||
'correo_extra' => '',
|
'correo_extra' => '',
|
||||||
'correo_respaldo' => ''
|
'correo_respaldo' => ''
|
||||||
];
|
];
|
||||||
|
|
||||||
|
// Obtener estado dos_factores
|
||||||
|
$sql_dos_factores = "SELECT dos_factores FROM usuarios_sistema WHERE id_usuario = ?";
|
||||||
|
$params = [$id_usuario];
|
||||||
|
$stmt_dos_factores = sqlsrv_prepare($conn, $sql_dos_factores, $params);
|
||||||
|
if ($stmt_dos_factores && sqlsrv_execute($stmt_dos_factores)) {
|
||||||
|
if ($row = sqlsrv_fetch_array($stmt_dos_factores, SQLSRV_FETCH_ASSOC)) {
|
||||||
|
$correos['dos_factores'] = (int)$row['dos_factores']; // MEJORADO: Cast a int
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
// Obtener correo_extra
|
// Obtener correo_extra
|
||||||
$sql_extra = "SELECT correo FROM correo_extra WHERE id_usuario = ?";
|
$sql_extra = "SELECT correo FROM correo_extra WHERE id_usuario = ?";
|
||||||
$stmt_extra = sqlsrv_prepare($conn, $sql_extra, [$id_usuario]);
|
$stmt_extra = sqlsrv_prepare($conn, $sql_extra, $params);
|
||||||
if ($stmt_extra && sqlsrv_execute($stmt_extra)) {
|
if ($stmt_extra && sqlsrv_execute($stmt_extra)) {
|
||||||
if ($row = sqlsrv_fetch_array($stmt_extra, SQLSRV_FETCH_ASSOC)) {
|
if ($row = sqlsrv_fetch_array($stmt_extra, SQLSRV_FETCH_ASSOC)) {
|
||||||
$correos['correo_extra'] = $row['correo'];
|
$correos['correo_extra'] = $row['correo'];
|
||||||
@@ -119,7 +213,7 @@ function obtenerCorreos($conn, $id_usuario)
|
|||||||
|
|
||||||
// Obtener correo_respaldo
|
// Obtener correo_respaldo
|
||||||
$sql_respaldo = "SELECT correo FROM correo_respaldo WHERE id_usuario = ?";
|
$sql_respaldo = "SELECT correo FROM correo_respaldo WHERE id_usuario = ?";
|
||||||
$stmt_respaldo = sqlsrv_prepare($conn, $sql_respaldo, [$id_usuario]);
|
$stmt_respaldo = sqlsrv_prepare($conn, $sql_respaldo, $params);
|
||||||
if ($stmt_respaldo && sqlsrv_execute($stmt_respaldo)) {
|
if ($stmt_respaldo && sqlsrv_execute($stmt_respaldo)) {
|
||||||
if ($row = sqlsrv_fetch_array($stmt_respaldo, SQLSRV_FETCH_ASSOC)) {
|
if ($row = sqlsrv_fetch_array($stmt_respaldo, SQLSRV_FETCH_ASSOC)) {
|
||||||
$correos['correo_respaldo'] = $row['correo'];
|
$correos['correo_respaldo'] = $row['correo'];
|
||||||
|
|||||||
@@ -1,5 +1,7 @@
|
|||||||
<?php
|
<?php
|
||||||
include __DIR__ . '/../partials/sidebar_configuracion.php';
|
include __DIR__ . '/../partials/sidebar_configuracion.php';
|
||||||
|
|
||||||
|
$dos_factores_estado = obtenerEstadoDosFactores();
|
||||||
?>
|
?>
|
||||||
<!DOCTYPE html>
|
<!DOCTYPE html>
|
||||||
<html lang="es">
|
<html lang="es">
|
||||||
@@ -83,6 +85,23 @@ include __DIR__ . '/../partials/sidebar_configuracion.php';
|
|||||||
|
|
||||||
<div class="row g-3">
|
<div class="row g-3">
|
||||||
|
|
||||||
|
<!-- Autenticacin de dos factores -->
|
||||||
|
<div class="col-md-7">
|
||||||
|
<div class="card shadow-sm p-3">
|
||||||
|
<h4 class="mb-4 text-dark">Autenticación de dos factores</h4>
|
||||||
|
<form method="post" action="/IMPORTADORES/seguridad/autenticacionDosFactores">
|
||||||
|
<div class="form-check form-switch mb-3">
|
||||||
|
<input type="checkbox" name="dos_factores" id="dos_factores" class="form-check-input"
|
||||||
|
<?php echo ($dos_factores_estado == 1) ? "checked" : ""; ?>>
|
||||||
|
<label class="form-check-label" for="dos_factores">
|
||||||
|
<?php echo ($dos_factores_estado == 1) ? "Activo" : "Inactivo"; ?>
|
||||||
|
</label>
|
||||||
|
</div>
|
||||||
|
<button type="submit" class="btn btn-primary">Guardar configuración</button>
|
||||||
|
</form>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
|
||||||
<!-- Correo adicional (extra) -->
|
<!-- Correo adicional (extra) -->
|
||||||
<div class="col-md-7">
|
<div class="col-md-7">
|
||||||
<div class="card shadow-sm p-3">
|
<div class="card shadow-sm p-3">
|
||||||
@@ -116,8 +135,19 @@ include __DIR__ . '/../partials/sidebar_configuracion.php';
|
|||||||
</form>
|
</form>
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
<script>
|
||||||
|
const chk = document.getElementById('dos_factores');
|
||||||
|
const label = document.querySelector('label[for="dos_factores"]');
|
||||||
|
|
||||||
|
chk.addEventListener('change', () => {
|
||||||
|
label.textContent = chk.checked ? 'Activo' : 'Inactivo';
|
||||||
|
});
|
||||||
|
</script>
|
||||||
|
|
||||||
|
|
||||||
</body>
|
</body>
|
||||||
</html>
|
</html>
|
||||||
@@ -85,7 +85,23 @@ include __DIR__ . '/../partials/sidebar_configuracion.php';
|
|||||||
|
|
||||||
<div class="col-md-7">
|
<div class="col-md-7">
|
||||||
<div class="card shadow-sm p-3">
|
<div class="card shadow-sm p-3">
|
||||||
<h4 class="mb-4 text-dark">Recibe Notificaciones</h4>
|
<h4 class="mb-4 text-dark">Autenticación de dos factores</h4>
|
||||||
|
<form>
|
||||||
|
<div class="form-check form-switch">
|
||||||
|
<input type="checkbox" class="form-check-input" role="switch"
|
||||||
|
id="dos_factores" name="dos_factores" disabled
|
||||||
|
<?php if(!empty($correos['dos_factores'])) echo "checked"; ?>>
|
||||||
|
<label class="form-check-label" for="dos_factores">
|
||||||
|
<?php echo !empty($correos['dos_factores']) ? "Activo" : "Inactivo"; ?>
|
||||||
|
</label>
|
||||||
|
</div>
|
||||||
|
</form>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
|
||||||
|
<div class="col-md-7">
|
||||||
|
<div class="card shadow-sm p-3">
|
||||||
|
<h4 class="mb-4 text-dark">Recibe notificaciones</h4>
|
||||||
<form>
|
<form>
|
||||||
<div class="mb-3">
|
<div class="mb-3">
|
||||||
<label class="form-label">Correo electrónico adicional</label>
|
<label class="form-label">Correo electrónico adicional</label>
|
||||||
@@ -97,7 +113,7 @@ include __DIR__ . '/../partials/sidebar_configuracion.php';
|
|||||||
|
|
||||||
<div class="col-md-7">
|
<div class="col-md-7">
|
||||||
<div class="card shadow-sm p-3">
|
<div class="card shadow-sm p-3">
|
||||||
<h4 class="mb-4 text-dark">Correo de Respaldo</h4>
|
<h4 class="mb-4 text-dark">Correo de respaldo</h4>
|
||||||
<form>
|
<form>
|
||||||
<div class="mb-3">
|
<div class="mb-3">
|
||||||
<label class="form-label">Correo electrónico de respaldo</label>
|
<label class="form-label">Correo electrónico de respaldo</label>
|
||||||
|
|||||||
Reference in New Issue
Block a user