8920585b24
recover_account_view era un stub que solo renderizaba (los formularios no tenían backend y el HTML arrastraba un reCAPTCHA de otro dominio). Ahora es funcional: Backend: - Modelo PasswordReset (token+email+expiración 1h) + migración 0014. - recover_account_view maneja POST JSON con 3 tipos, todo por email (bnet), con respuestas genéricas anti-enumeración: * password: crea token y envía enlace de reset (emails/password_reset.html). * accountname: envía las cuentas de juego ligadas (emails/account_names.html). * activation: reenvía el enlace de activación pendiente (emails/activation.html). - reset_password_view: GET valida el token (isla), POST re-deriva el verifier SRP6 v2 de la cuenta bnet (bnet.bnet_make_registration) y lo actualiza; marca el token usado. Ruta 'reset-password'. - Resiliente si la BD de cuentas (AzerothCore) no está disponible: mensaje limpio, nunca 500. Frontend (islas Vite): RecoverForm.tsx (selector de tipo + email) y ResetPassword.tsx (nueva contraseña con token). Se elimina el reCAPTCHA roto; se puede añadir uno propio si se aportan claves. Verificado en producción: los 3 flujos devuelven éxito genérico; reset valida token y contraseñas; token válido no provoca 500. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
41 lines
2.3 KiB
HTML
41 lines
2.3 KiB
HTML
{% load django_vite %}
|
|
<div class="main-page">
|
|
<div class="middle-content">
|
|
<div class="body-content">
|
|
<div class="title-content"><h1>Recuperar información de cuenta</h1></div>
|
|
<div class="box-content">
|
|
<div class="title-box-content"><h2>Información</h2></div>
|
|
<div class="body-box-content justified">
|
|
<span>Si has olvidado la contraseña de la cuenta:</span>
|
|
<p>- Selecciona la opción 'Contraseña'.</p>
|
|
<p>- Escribe el correo electrónico de la cuenta.</p>
|
|
<p>- Un correo será enviado con un enlace para generar una contraseña nueva.</p>
|
|
<br>
|
|
<span>Si has olvidado con qué cuentas de juego cuentas:</span>
|
|
<p>- Selecciona la opción 'Nombre de cuenta'.</p>
|
|
<p>- Escribe el correo electrónico.</p>
|
|
<p>- Un correo será enviado con todas las cuentas ligadas al correo.</p>
|
|
<br>
|
|
<span>Si no has recibido el enlace de activación:</span>
|
|
<p>- Selecciona la opción 'Enlace de activación'.</p>
|
|
<p>- Escribe el correo electrónico.</p>
|
|
<p>- Un correo será enviado con el enlace de activación.</p>
|
|
</div>
|
|
</div>
|
|
|
|
<div class="box-content">
|
|
<div class="title-box-content"><h2>Solicitud de información</h2></div>
|
|
<div class="body-box-content centered">
|
|
<!-- Isla React (Vite): recuperación de cuenta (contraseña / nombre de
|
|
cuenta / reenvío de activación). POST a {% url 'recover' %} (JSON). -->
|
|
<div id="recover-app"
|
|
data-csrf="{{ csrf_token }}"
|
|
data-recover-url="{% url 'recover' %}"></div>
|
|
{% vite_asset 'src/entries/recover.tsx' %}
|
|
<br>
|
|
</div>
|
|
</div>
|
|
</div>
|
|
</div>
|
|
</div>
|