304 lines
11 KiB
PHP
304 lines
11 KiB
PHP
<?php
|
|
require_once __DIR__ . '/../helpers/session.php';
|
|
require_once __DIR__ . '/../../config/database.php';
|
|
require_once __DIR__ . '/../helpers/crypto.php';
|
|
require_once __DIR__ . '/../helpers/bitacoras.php';
|
|
require_once __DIR__ . '/../helpers/env.php';
|
|
|
|
require_once __DIR__ . '/../../vendor/autoload.php';
|
|
use PHPMailer\PHPMailer\PHPMailer;
|
|
use PHPMailer\PHPMailer\Exception;
|
|
|
|
loadEnv();
|
|
|
|
function index()
|
|
{
|
|
include __DIR__ . '/../../views/login/index.php';
|
|
}
|
|
|
|
function validar()
|
|
{
|
|
$conn = getConnection();
|
|
|
|
$email = trim($_POST['email'] ?? '');
|
|
$password = $_POST['password'] ?? '';
|
|
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
|
|
|
|
if (empty($email) || empty($password)) {
|
|
$_SESSION['login_error'] = 'Debes ingresar ambos campos.';
|
|
header('Location: /IMPORTADORES/login');
|
|
exit;
|
|
}
|
|
|
|
$emailEncrypted = encrypt($email);
|
|
|
|
$sql = "SELECT id_usuario, nombre, email, password_hash, tipo_usuario, activo
|
|
FROM usuarios_sistema
|
|
WHERE email = ?";
|
|
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
|
|
|
|
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
|
|
|
if (!$row['activo']) {
|
|
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Usuario inactivo');
|
|
$_SESSION['login_error'] = 'Tu usuario está inactivo.';
|
|
header('Location: /IMPORTADORES/login');
|
|
exit;
|
|
}
|
|
|
|
if (password_verify($password, $row['password_hash'])) {
|
|
$_SESSION['usuario_id'] = $row['id_usuario'];
|
|
$_SESSION['usuario_nombre'] = decrypt($row['nombre']);
|
|
$_SESSION['usuario_email'] = $email;
|
|
$_SESSION['tipo_usuario'] = $row['tipo_usuario'];
|
|
|
|
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso');
|
|
|
|
// Redirección por rol
|
|
if ($row['tipo_usuario'] === 'importador') {
|
|
header('Location: /IMPORTADORES/importadores/dashboard');
|
|
} elseif ($row['tipo_usuario'] === 'agente_aduanal') {
|
|
header('Location: /IMPORTADORES/AGENTES/dashboard');
|
|
} else {
|
|
header('Location: /IMPORTADORES/importadores/dashboard');
|
|
}
|
|
exit;
|
|
} else {
|
|
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Contraseña incorrecta');
|
|
}
|
|
|
|
} else {
|
|
registrarBitacora($conn, null, $email, $ip, 0, 'Usuario no encontrado');
|
|
}
|
|
|
|
$_SESSION['login_error'] = 'Credenciales incorrectas.';
|
|
header('Location: /IMPORTADORES/login');
|
|
}
|
|
|
|
function recuperar()
|
|
{
|
|
include __DIR__ . '/../../views/login/recuperar.php';
|
|
}
|
|
|
|
function enviarCodigo()
|
|
{
|
|
$conn = getConnection();
|
|
|
|
// Obtener el correo proporcionado en el formulario
|
|
$email = trim($_POST['email'] ?? '');
|
|
|
|
// Verificar si el correo es válido
|
|
if (!filter_var($email, FILTER_VALIDATE_EMAIL)) {
|
|
die("❌ Correo inválido.");
|
|
}
|
|
|
|
// Encriptar el correo ingresado para comparar con el de la base de datos
|
|
$emailEncrypted = encrypt($email);
|
|
|
|
// Consultar si el correo encriptado existe en la base de datos
|
|
$sql = "SELECT id_usuario FROM usuarios_sistema WHERE email = ?";
|
|
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
|
|
|
|
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
|
die("❌ Correo no encontrado.");
|
|
}
|
|
|
|
// Generar el código de recuperación y la expiración
|
|
$codigo = rand(100000, 999999);
|
|
$expira = date('Y-m-d H:i:s', strtotime('+10 minutes'));
|
|
|
|
// Guardar el código y la expiración en la tabla de recuperación de contraseñas
|
|
$insert = "INSERT INTO recuperacion_password (email, codigo, expiracion) VALUES (?, ?, ?)";
|
|
$result = sqlsrv_query($conn, $insert, [$emailEncrypted, $codigo, $expira]);
|
|
|
|
if (!$result) {
|
|
die("❌ Error al guardar el código de recuperación.");
|
|
}
|
|
|
|
// Enviar correo con el código utilizando PHPMailer
|
|
try {
|
|
$mail = new PHPMailer(true);
|
|
|
|
// Configuración de servidor SMTP
|
|
$mail->isSMTP();
|
|
$mail->Host = 'secure.emailsrvr.com';
|
|
$mail->SMTPAuth = true;
|
|
$mail->Username = 'noreply@aduanasoft.com.mx';
|
|
$mail->Password = $_ENV['SMTP_PASS'];
|
|
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
|
$mail->Port = 587;
|
|
|
|
// Configuración del correo
|
|
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
|
$mail->addAddress($email);
|
|
$mail->CharSet = 'UTF-8';
|
|
$mail->isHTML(true);
|
|
$mail->Subject = 'Código de recuperación de contraseña';
|
|
|
|
// Cuerpo del correo
|
|
$mail->Body = "
|
|
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
|
|
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
|
|
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
|
|
<h2 style='color: white;'>Recupera tu contraseña</h2>
|
|
</div>
|
|
<div style='padding: 30px; color: #333; font-size: 16px;'>
|
|
<p>Hola,</p>
|
|
<p>Has solicitado recuperar tu contraseña. Aquí está tu código de recuperación:</p>
|
|
<h3 style='font-size: 24px; color: #0055A5;'>$codigo</h3>
|
|
<p>Este código expira en 10 minutos.</p>
|
|
<p>Si no solicitaste este código, por favor ignora este correo.</p>
|
|
</div>
|
|
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
|
|
© " . date('Y') . " SIIH · Desarrollado por AduanaSoft
|
|
</div>
|
|
</div>
|
|
</div>";
|
|
|
|
// Enviar el correo
|
|
$mail->send();
|
|
} catch (Exception $e) {
|
|
error_log("Error al enviar correo: {$mail->ErrorInfo}");
|
|
die("❌ Hubo un error al enviar el correo. Intenta más tarde.");
|
|
}
|
|
|
|
$_SESSION['email_recuperacion'] = $email;
|
|
header('Location: /IMPORTADORES/login/verificarCodigoVista');
|
|
exit;
|
|
}
|
|
|
|
function verificarCodigoVista()
|
|
{
|
|
include __DIR__ . '/../../views/login/verificar_codigo.php';
|
|
}
|
|
|
|
function verificarCodigo()
|
|
{
|
|
$conn = getConnection();
|
|
$codigo = $_POST['codigo'] ?? '';
|
|
$email = $_SESSION['email_recuperacion'] ?? '';
|
|
|
|
if (!$codigo || !$email) {
|
|
die("❌ Código o correo faltante.");
|
|
}
|
|
|
|
// Encriptar el correo ingresado
|
|
$emailEncrypted = encrypt($email);
|
|
|
|
// Consultar el código de recuperación y su expiración desde la base de datos
|
|
$sql = "SELECT codigo, expiracion FROM recuperacion_password WHERE email = ? ORDER BY id DESC";
|
|
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
|
|
|
|
$row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC);
|
|
|
|
if (!$row || $codigo != $row['codigo']) {
|
|
die("❌ Código incorrecto.");
|
|
}
|
|
|
|
if (strtotime($row['expiracion']->format('Y-m-d H:i:s')) < time()) {
|
|
die("⏰ El código ha expirado.");
|
|
}
|
|
|
|
$_SESSION['recuperacion_autorizada'] = true;
|
|
header('Location: /IMPORTADORES/login/cambiarPasswordVista');
|
|
exit;
|
|
}
|
|
|
|
function cambiarPasswordVista()
|
|
{
|
|
if (session_status() === PHP_SESSION_NONE) {
|
|
session_start();
|
|
}
|
|
if (!isset($_SESSION['recuperacion_autorizada'])) {
|
|
header('Location: /IMPORTADORES/login');
|
|
exit;
|
|
}
|
|
include __DIR__ . '/../../views/login/cambiar_password.php';
|
|
}
|
|
|
|
function cambiarPassword()
|
|
{
|
|
if (!isset($_SESSION['recuperacion_autorizada']) || !isset($_SESSION['email_recuperacion'])) {
|
|
die("⚠️ Acceso no autorizado.");
|
|
}
|
|
|
|
$conn = getConnection();
|
|
$password = $_POST['password'] ?? '';
|
|
$confirmar = $_POST['confirmar'] ?? '';
|
|
|
|
// Validaciones
|
|
if (strlen($password) < 6) {
|
|
die("❌ La contraseña debe tener al menos 6 caracteres.");
|
|
}
|
|
|
|
if ($password !== $confirmar) {
|
|
die("❌ Las contraseñas no coinciden.");
|
|
}
|
|
|
|
$email = $_SESSION['email_recuperacion'];
|
|
|
|
// 🔐 Usa encrypt() en vez de hash() para coincidir con lo que hay en la base de datos
|
|
$emailEncrypted = encrypt($email);
|
|
$hash = password_hash($password, PASSWORD_BCRYPT);
|
|
|
|
// Actualizar contraseña
|
|
$sql = "UPDATE usuarios_sistema SET password_hash = ? WHERE email = ?";
|
|
$stmt = sqlsrv_prepare($conn, $sql, [$hash, $emailEncrypted]);
|
|
|
|
if (!$stmt || !sqlsrv_execute($stmt)) {
|
|
die("❌ Error al actualizar la contraseña. Intenta nuevamente.");
|
|
}
|
|
|
|
// Enviar correo de confirmación
|
|
try {
|
|
$mail = new PHPMailer(true);
|
|
|
|
// Configuración de servidor SMTP
|
|
$mail->isSMTP();
|
|
$mail->Host = 'secure.emailsrvr.com';
|
|
$mail->SMTPAuth = true;
|
|
$mail->Username = 'noreply@aduanasoft.com.mx';
|
|
$mail->Password = $_ENV['SMTP_PASS'];
|
|
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
|
$mail->Port = 587;
|
|
|
|
// Configuración del correo
|
|
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
|
$mail->addAddress($email);
|
|
$mail->CharSet = 'UTF-8';
|
|
$mail->isHTML(true);
|
|
$mail->Subject = 'Confirmación de cambio de contraseña';
|
|
|
|
// Cuerpo del correo
|
|
$mail->Body = "
|
|
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
|
|
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
|
|
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
|
|
<h2 style='color: white;'>Contraseña actualizada</h2>
|
|
</div>
|
|
<div style='padding: 30px; color: #333; font-size: 16px;'>
|
|
<p>Hola,</p>
|
|
<p>Te informamos que tu contraseña ha sido <strong>cambiada exitosamente</strong>.</p>
|
|
<p>Si tú no realizaste esta acción, te recomendamos restablecer tu contraseña inmediatamente o contactar al área de soporte.</p>
|
|
</div>
|
|
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
|
|
© " . date('Y') . " SIIH · Desarrollado por AduanaSoft
|
|
</div>
|
|
</div>
|
|
</div>";
|
|
|
|
$mail->send();
|
|
} catch (Exception $e) {
|
|
error_log("Error al enviar correo de confirmación: {$mail->ErrorInfo}");
|
|
// No se detiene el proceso si falla el correo
|
|
}
|
|
|
|
// Limpiar sesión
|
|
unset($_SESSION['recuperacion_autorizada']);
|
|
unset($_SESSION['email_recuperacion']);
|
|
|
|
$_SESSION['login_success'] = 'Tu contraseña ha sido cambiada exitosamente. Inicia sesión.';
|
|
header('Location: /IMPORTADORES/login');
|
|
exit;
|
|
}
|