Files
NightSpire/web-next/app/[locale]/activate-account/ActivateClient.tsx
T
Inna 4f8f101ba8 Impedir cuentas Battle.net duplicadas al activar; citar el límite real de 8
`registerAccount` ya rechazaba un correo con cuenta bnet, pero `activateAccount`
insertaba SIN volver a comprobarlo, y entre registrarse y activar el correo puede
dejar de estar libre. Como `battlenet_accounts.email` no tiene índice único, la
BD tampoco lo frenaba: hay 3 filas TEST@TEST.COM de 2024 que lo demuestran.
Ahora se recomprueba antes del INSERT y se borra la activación, que ya no sirve.
Nuevo error `emailExists` (ES/EN) para no soltar un «enlace inválido» que despista.

MAX_GAME_ACCOUNTS sube a lib/bnet.ts y lo usa el correo de activación: el texto
prometía 10 cuentas mientras el código cortaba en 8, justo por estar el número
escrito a mano en los dos sitios. El límite del panel ya funcionaba (API + aviso
«Has alcanzado el máximo de cuentas»); solo se centraliza la constante.

Verificado en producción con una activación pendiente de un correo que ya tenía
bnet: devuelve emailExists, no crea la cuenta y el contador no sube.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-15 18:02:54 +00:00

64 lines
2.1 KiB
TypeScript

'use client'
import { useEffect, useRef, useState } from 'react'
import { useTranslations } from 'next-intl'
const ERROR_KEYS = ['invalidLink', 'expiredLink', 'emailExists'] as const
export function ActivateClient({ hash, realm }: { hash: string; realm: string }) {
const t = useTranslations('Activate')
// Sin hash el error se sabe YA, al renderizar (y 'invalidLink' es justo el
// errorKey por defecto): se deriva del prop en vez de ponerlo con setState
// dentro del efecto, que encadena un render de más.
const [state, setState] = useState<'loading' | 'ok' | 'error'>(hash ? 'loading' : 'error')
const [errorKey, setErrorKey] = useState<string>('invalidLink')
const [email, setEmail] = useState('')
const ran = useRef(false)
useEffect(() => {
if (!hash || ran.current) return // evita doble POST en StrictMode
ran.current = true
fetch('/api/auth/activate', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({ hash }),
})
.then((r) => r.json())
.then((d: { success?: boolean; error?: string; email?: string }) => {
if (d.success) {
setEmail(d.email ?? '')
setState('ok')
} else {
setErrorKey((ERROR_KEYS as readonly string[]).includes(d.error ?? '') ? d.error! : 'invalidLink')
setState('error')
}
})
.catch(() => setState('error'))
}, [hash])
// El envoltorio ya lo pone la página (`body-box-content centered`), así que aquí
// van los <p> sueltos: es la estructura que tenían las plantillas del tema.
return (
<>
{state === 'loading' && <p>{t('activating')}</p>}
{state === 'ok' && (
<>
<br />
<p>{t('welcome', { realm })}</p>
<p>{t.rich('activated', { email, account: (c) => <span className="yellow-info">{c}</span> })}</p>
<br />
<p>{t('canPlay')}</p>
<br />
</>
)}
{state === 'error' && (
<>
<p className="red-info2">{t(errorKey)}</p>
<br />
<p>{t('needHelp', { realm })}</p>
</>
)}
</>
)
}