Files
NightSpire/home/templates/partials/login.html
T
Inna cac0d28aa9 Añade Cloudflare Turnstile (captcha) a login, registro y recuperación
- Backend: helper verify_turnstile en _base (verifica el token contra
  challenges.cloudflare.com/siteverify; fail-closed ante error de red; si no hay
  secreto configurado, no bloquea). Se exige en el POST de login_view,
  register_view y recover_account_view -> rechazo con mensaje si falla.
- settings: TURNSTILE_SITE_KEY / TURNSTILE_SECRET_KEY desde .env (el secreto NO
  se commitea). La clave de sitio se expone a las plantillas por el context
  processor (TURNSTILE_SITE_KEY).
- Frontend: hook useTurnstile (carga el script de Cloudflare una vez y renderiza
  el widget, devuelve el token). LoginForm/RegisterForm/RecoverForm incluyen el
  widget, mandan cf-turnstile-response y deshabilitan el submit hasta tener token.
  El sitekey llega por data-sitekey en el div de montaje.

Verificado: sin token los 3 POST se rechazan; siteverify acepta la clave secreta
(error invalid-input-response con token falso, no invalid-input-secret).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-12 21:15:27 +00:00

46 lines
2.1 KiB
HTML

{% if request.session.username %}
<div class="main-page">
<div class="middle-content">
<div class="body-content">
<div class="title-content"><h1>Conectar a {{ NOMBRE_SERVIDOR }}</h1></div>
<div class="box-content">
<div class="body-box-content centered">
<p>¡Ya estás conectado!</p>
<br>
<p>Si quieres conectar otra cuenta, primero <a href="log-out">desconecta</a>.</p>
</div>
</div>
</div>
</div>
</div>
{% else %}
<div class="main-page">
<div class="middle-content">
<div class="body-content">
<div class="title-content">
<h1>Conectar a {{ NOMBRE_SERVIDOR }}</h1>
</div>
<div class="box-content">
<div class="body-box-content centered">
{% load django_vite %}
<!-- Isla React (Vite): formulario de login. POST a {% url 'login' %}
(que ya devuelve JSON) con CSRF; en éxito redirige a my-account. -->
<div id="login-app"
data-csrf="{{ csrf_token }}"
data-login-url="{% url 'login' %}"
data-success-url="my-account"
data-sitekey="{{ TURNSTILE_SITE_KEY }}"></div>
{% vite_asset 'src/entries/login.tsx' %}
<br>
<p><a href="recover">He olvidado mi contraseña/usuario</a></p>
<p><a href="recover">No me ha llegado el enlace de activación</a></p>
<br>
<p>¿Nuevo en la comunidad? Puedes crear una cuenta <a href="create-account">aquí</a></p>
<br>
<p class="grey-info2">* Si conectas desde un lugar público recuerda desconectar cuando no estés usando la página web o el foro.</p>
</div>
</div>
</div>
</div>
</div>
{% endif %}