4e089b5ebb
Activación de 2FA (TOTP) para el login del juego, guardando el secreto en acore_auth.account.totp_secret tal como lo lee el bnetserver 3.4.3. - lib/two-factor.ts: TOTP (HMAC-SHA1, 30s, 6 dígitos, ±1) idéntico al core (verificado contra los vectores RFC 6238), Base32, otpauth, y codificado del secreto: crudo por defecto o AES-128-GCM (ciphertext‖IV12‖tag12) si se define TOTP_MASTER_SECRET (mismo hex que TOTPMasterSecret del servidor). - Flujo seguro sin bloqueos: el secreto se genera y queda PENDIENTE en la sesión; sólo se escribe en la cuenta tras verificar un código válido. - /api/account/2fa: activar (password + token de seguridad), verificar y desactivar (con código actual). QR generado en el servidor (el secreto no sale a terceros). - Página + componente fieles al markup (preview, pasos, copiar clave, ojos). Verificado E2E: activar -> QR/secreto -> verificar -> totp_secret = 20 bytes (igual al secreto escaneado) -> desactivar -> NULL. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
72 lines
3.3 KiB
TypeScript
72 lines
3.3 KiB
TypeScript
import type { Metadata } from 'next'
|
|
import { setRequestLocale } from 'next-intl/server'
|
|
import { redirect, Link } from '@/i18n/navigation'
|
|
import { getSession } from '@/lib/session'
|
|
import { is2faEnabled } from '@/lib/two-factor'
|
|
import { PageShell } from '@/components/PageShell'
|
|
import { TwoFactorLogin } from '@/components/TwoFactorLogin'
|
|
|
|
export const dynamic = 'force-dynamic'
|
|
|
|
export const metadata: Metadata = { title: 'Verificación en 2 pasos' }
|
|
|
|
const IMG = '/nw-themes/nw-ryu/nw-images'
|
|
|
|
export default async function Security2faLoginPage({ params }: { params: Promise<{ locale: string }> }) {
|
|
const { locale } = await params
|
|
setRequestLocale(locale)
|
|
|
|
const session = await getSession()
|
|
if (!session.bnetId) redirect({ href: '/login', locale })
|
|
if (!session.username) redirect({ href: '/select-account', locale })
|
|
|
|
const enabled = session.accountId ? await is2faEnabled(session.accountId) : false
|
|
|
|
return (
|
|
<PageShell title="Verificación en 2 pasos">
|
|
<div className="box-content">
|
|
<div className="title-box-content">
|
|
<h2>Información</h2>
|
|
<Link className="back-to-account" href="/account">Regresar a mi cuenta</Link>
|
|
<Link className="back-to-account-responsive" href="/account">Regresar</Link>
|
|
</div>
|
|
<div className="body-box-content justified">
|
|
<br />
|
|
<div className="twofa-login-info">
|
|
<img
|
|
className="twofa-login-preview"
|
|
src={`${IMG}/nw-general/nw-authenticator-preview.png`}
|
|
alt="Vista previa autenticador"
|
|
/>
|
|
<div className="twofa-login-info-text">
|
|
<p><span>2FA</span> son las siglas de "Two Factor Authentication", o verificación en dos pasos.</p>
|
|
<br />
|
|
<p>Es un método que añade una capa adicional de seguridad al proceso de inicio de sesión.</p>
|
|
<p>En lugar de simplemente ingresar tu nombre de usuario y contraseña, 2FA requiere un segundo paso de verificación, aumentando así la protección de tu cuenta.</p>
|
|
<br />
|
|
<p>Una vez activado, luego de ingresar usuario y contraseña, aparecerá una ventana (Imagen derecha) que te pedirá el código de autenticación generado por la aplicación.</p>
|
|
<br />
|
|
<p><span>Códigos de respaldo</span></p>
|
|
<p>Al activar 2FA, se te proporcionarán códigos de respaldo únicos.</p>
|
|
<p>Estos códigos son útiles en caso de que pierdas acceso a tu aplicación de autenticación.</p>
|
|
<p>Cada código de respaldo puede usarse una sola vez.</p>
|
|
<p>Guárdalos en un lugar seguro, ya que te permitirán acceder a tu cuenta en el sitio web si no puedes usar la aplicación de autenticación.</p>
|
|
<br />
|
|
<p>Si aún no tienes Token de seguridad, puedes solicitarlo <Link href="/security-token" target="_blank">aquí</Link>.</p>
|
|
<br />
|
|
</div>
|
|
</div>
|
|
<fieldset>
|
|
<legend>NOTA</legend>
|
|
<div className="separate2">
|
|
<p>Utiliza una aplicación de autenticación para iniciar sesión en el juego una vez que lo tengas activado.</p>
|
|
</div>
|
|
</fieldset>
|
|
|
|
<TwoFactorLogin enabled={enabled} />
|
|
</div>
|
|
</div>
|
|
</PageShell>
|
|
)
|
|
}
|