Files
NightSpire/frontend
Inna cac0d28aa9 Añade Cloudflare Turnstile (captcha) a login, registro y recuperación
- Backend: helper verify_turnstile en _base (verifica el token contra
  challenges.cloudflare.com/siteverify; fail-closed ante error de red; si no hay
  secreto configurado, no bloquea). Se exige en el POST de login_view,
  register_view y recover_account_view -> rechazo con mensaje si falla.
- settings: TURNSTILE_SITE_KEY / TURNSTILE_SECRET_KEY desde .env (el secreto NO
  se commitea). La clave de sitio se expone a las plantillas por el context
  processor (TURNSTILE_SITE_KEY).
- Frontend: hook useTurnstile (carga el script de Cloudflare una vez y renderiza
  el widget, devuelve el token). LoginForm/RegisterForm/RecoverForm incluyen el
  widget, mandan cf-turnstile-response y deshabilitan el submit hasta tener token.
  El sitekey llega por data-sitekey en el div de montaje.

Verificado: sin token los 3 POST se rechazan; siteverify acepta la clave secreta
(error invalid-input-response con token falso, no invalid-input-secret).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-12 21:15:27 +00:00
..

Frontend NovaWoW (islas React/TSX con Vite)

Migración incremental de las plantillas HTML de Django a componentes React/TSX, montados como islas sobre las páginas que sigue sirviendo Django. Los datos se obtienen de endpoints JSON bajo /api/ (ver home/api_urls.py).

Estructura

  • src/entries/*.tsx — puntos de entrada de Vite; cada uno monta una isla en un contenedor que deja la plantilla Django (p. ej. #home-news-app).
  • src/components/*.tsx — componentes React.
  • vite.config.ts — build a ../static/dist con manifest (base /static/dist/).

La plantilla carga la isla con {% load django_vite %} + {% vite_asset 'src/entries/xxx.tsx' %}.

Desarrollo (con HMR)

Requiere DJANGO_DEBUG=True. En un terminal:

cd frontend && npm install && npm run dev

django-vite (dev_mode = DEBUG) inyecta el cliente HMR y sirve desde el dev server.

Producción (build)

Con DJANGO_DEBUG=False, Django sirve el bundle construido vía manifest. Tras cualquier cambio en frontend/:

cd /root/NovaWoW/frontend && npm run build     # genera ../static/dist + manifest
cd /root/NovaWoW && .venv/bin/python manage.py collectstatic --noinput
systemctl restart novawow

Los artefactos (node_modules/, static/dist/) están en .gitignore: se regeneran con npm run build.