cccc70338d
El prefijo venía del nombre de la app Django (`home`), jubilada y borrada hoy, así que ya no significaba nada: home_stripelog -> stripelog. La BD se sigue llamando django_wow por historia (renombrarla es otra operación). Comprobado antes de tocar nada: 0 colisiones con nombres existentes, 0 palabras reservadas (contrastado contra las 260 de MySQL), sin vistas ni triggers que dependieran de ellas. El RENAME va en una sola sentencia porque así es atómico, y MySQL reapunta solo las 4 claves ajenas entre estas tablas. 170 referencias actualizadas en 37 ficheros. Se dejó a propósito sql/drop_home_securitytoken_authuser_fk.sql sin tocar: es una migración ya aplicada y reescribirla sería falsear el historial. De paso salió un fallo previo: prices.ts consultaba `home_restoreitemprice`, una tabla que NO existe. El try/catch de priceFrom se comía el error y devolvía siempre el precio por defecto, así que el precio de restaurar objetos nunca fue configurable. Se deja documentado en el código; crear la tabla es otra decisión. Verificado tras aplicar: 0 tablas home_, las 51 siguen ahí, y el conteo exacto de filas cuadra con el volcado previo (store_item 3068, item_data 44873, stripelog 35, store_order 26, noticia 50). La web responde 200 en todas las rutas y la portada carga las noticias sin errores. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
82 lines
3.6 KiB
TypeScript
82 lines
3.6 KiB
TypeScript
import type { RowDataPacket } from 'mysql2'
|
|
import { db, DB } from './db'
|
|
import { authenticate } from './auth'
|
|
import { checkSecurityToken } from './security-token'
|
|
import { is2faEnabled } from './two-factor'
|
|
|
|
/**
|
|
* Condiciones para transferir un personaje a otra cuenta (/transfer-character):
|
|
* personaje desconectado, contraseña correcta, token de seguridad, 2FA activo,
|
|
* cuenta destino válida, y —para Caballeros de la Muerte— la cuenta destino debe
|
|
* tener un personaje de nivel 55+ y no tener ya un DK. Bloqueo de 5 s tras una
|
|
* transferencia reciente. Se comprueba ANTES del pago (SumUp).
|
|
*/
|
|
export async function checkTransferEligibility(
|
|
accountId: number,
|
|
email: string,
|
|
character: string,
|
|
body: Record<string, unknown>,
|
|
): Promise<{ ok: boolean; message?: string }> {
|
|
const destination = String(body.destination_account ?? '').trim()
|
|
const password = String(body.password ?? '')
|
|
const token = String(body.security_token ?? '').trim()
|
|
if (!destination || !password || !token) {
|
|
return { ok: false, message: 'Completa la cuenta destino, la contraseña y el token de seguridad.' }
|
|
}
|
|
|
|
// Personaje: de la cuenta, desconectado, clase.
|
|
const [chRows] = await db(DB.characters).query<RowDataPacket[]>(
|
|
'SELECT class, online FROM characters WHERE name = ? AND account = ? LIMIT 1',
|
|
[character, accountId],
|
|
)
|
|
const ch = chRows[0]
|
|
if (!ch) return { ok: false, message: 'El personaje no pertenece a tu cuenta.' }
|
|
if (ch.online === 1) return { ok: false, message: 'El personaje debe estar desconectado.' }
|
|
const isDK = Number(ch.class) === 6
|
|
|
|
// Contraseña + token de seguridad + 2FA activo.
|
|
if (!(await authenticate(email, password))) return { ok: false, message: 'La contraseña de tu cuenta es incorrecta.' }
|
|
if (!(await checkSecurityToken(accountId, token))) return { ok: false, message: 'El token de seguridad no es válido.' }
|
|
if (!(await is2faEnabled(accountId))) return { ok: false, message: 'Debes tener el 2FA activado en tu cuenta.' }
|
|
|
|
// Cuenta destino (por nombre de cuenta).
|
|
let destId = 0
|
|
try {
|
|
const [acc] = await db(DB.auth).query<RowDataPacket[]>('SELECT id FROM account WHERE username = ? LIMIT 1', [destination])
|
|
destId = acc[0] ? Number(acc[0].id) : 0
|
|
} catch {
|
|
return { ok: false, message: 'No se pudo verificar la cuenta de destino.' }
|
|
}
|
|
if (!destId) return { ok: false, message: 'La cuenta de destino no existe.' }
|
|
if (destId === accountId) return { ok: false, message: 'La cuenta de destino no puede ser la tuya.' }
|
|
|
|
// Condiciones de Caballero de la Muerte.
|
|
if (isDK) {
|
|
const [lvl] = await db(DB.characters).query<RowDataPacket[]>(
|
|
'SELECT 1 FROM characters WHERE account = ? AND level >= 55 LIMIT 1',
|
|
[destId],
|
|
)
|
|
if (!lvl[0]) {
|
|
return { ok: false, message: 'La cuenta destino debe tener un personaje de nivel 55 o superior para recibir un Caballero de la Muerte.' }
|
|
}
|
|
const [dk] = await db(DB.characters).query<RowDataPacket[]>(
|
|
'SELECT 1 FROM characters WHERE account = ? AND class = 6 LIMIT 1',
|
|
[destId],
|
|
)
|
|
if (dk[0]) return { ok: false, message: 'La cuenta destino ya tiene un Caballero de la Muerte.' }
|
|
}
|
|
|
|
// Bloqueo de 5 s tras una transferencia reciente de esta cuenta.
|
|
try {
|
|
const [recent] = await db(DB.default).query<RowDataPacket[]>(
|
|
"SELECT id FROM stripelog WHERE account_id = ? AND service = 'transfer' AND fulfilled = 1 AND timestamp > (NOW() - INTERVAL 5 SECOND) LIMIT 1",
|
|
[accountId],
|
|
)
|
|
if (recent[0]) return { ok: false, message: 'Espera unos segundos antes de transferir otro personaje.' }
|
|
} catch {
|
|
/* ignore */
|
|
}
|
|
|
|
return { ok: true }
|
|
}
|