cac0d28aa9
- Backend: helper verify_turnstile en _base (verifica el token contra challenges.cloudflare.com/siteverify; fail-closed ante error de red; si no hay secreto configurado, no bloquea). Se exige en el POST de login_view, register_view y recover_account_view -> rechazo con mensaje si falla. - settings: TURNSTILE_SITE_KEY / TURNSTILE_SECRET_KEY desde .env (el secreto NO se commitea). La clave de sitio se expone a las plantillas por el context processor (TURNSTILE_SITE_KEY). - Frontend: hook useTurnstile (carga el script de Cloudflare una vez y renderiza el widget, devuelve el token). LoginForm/RegisterForm/RecoverForm incluyen el widget, mandan cf-turnstile-response y deshabilitan el submit hasta tener token. El sitekey llega por data-sitekey en el div de montaje. Verificado: sin token los 3 POST se rechazan; siteverify acepta la clave secreta (error invalid-input-response con token falso, no invalid-input-secret). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
71 lines
4.3 KiB
HTML
71 lines
4.3 KiB
HTML
{% if request.session.username %}
|
|
<div class="main-page">
|
|
<div class="middle-content">
|
|
<div class="body-content">
|
|
<div class="title-content"><h1>Creación de cuenta</h1></div>
|
|
<div class="box-content" id="focus" tabindex="1">
|
|
<div class="body-box-content info-box-light justified">
|
|
<p>Tu cuenta es de tipo Battle.net: se identifica con tu <strong>correo electrónico</strong>.</p>
|
|
<p>La contraseña debe ser alfanumérica y con una longitud de hasta 16 caracteres.</p>
|
|
<p>El correo debe pertenecer a gmail y con acceso al mismo.</p>
|
|
<br>
|
|
<p>Una vez que la cuenta se haya creado exitosamente, se enviará un correo con un enlace de activación.</p>
|
|
<p>De no usar el enlace de activación, la cuenta no podrá usarse para conectar al servidor.</p>
|
|
<p><i class="fas fa-exclamation-triangle"></i> Al iniciar sesión, ingresa con tu <strong>correo electrónico</strong>.</p>
|
|
<br>
|
|
<p>La cuenta del foro es independiente y se puede crear <a href="https://foro.novawow.com/register" target="_blank" rel="noopener noreferrer">aquí</a>.</p>
|
|
</div>
|
|
</div>
|
|
<script>
|
|
document.getElementById("focus").focus()
|
|
</script>
|
|
|
|
<div class="box-content">
|
|
<div class="body-box-content centered">
|
|
<p>¡Ya estás conectado!</p>
|
|
<br>
|
|
<p>Si quieres crear una cuenta, primero <a href="logout">desconecta</a>.</p>
|
|
</div>
|
|
</div>
|
|
</div>
|
|
</div>
|
|
</div>
|
|
{% else %}
|
|
<div class="main-page">
|
|
<div class="middle-content">
|
|
<div class="body-content">
|
|
<div class="title-content"><h1>Creación de cuenta</h1></div>
|
|
<div class="box-content" id="focus" tabindex="1">
|
|
<div class="body-box-content info-box-light justified">
|
|
<p>Tu cuenta es de tipo Battle.net: se identifica con tu <strong>correo electrónico</strong>.</p>
|
|
<p>La contraseña debe ser alfanumérica y con una longitud de hasta 16 caracteres.</p>
|
|
<p>El correo debe pertenecer a gmail y con acceso al mismo.</p>
|
|
<br>
|
|
<p>Una vez que la cuenta se haya creado exitosamente, se enviará un correo con un enlace de activación.</p>
|
|
<p>De no usar el enlace de activación, la cuenta no podrá usarse para conectar al servidor.</p>
|
|
<p><i class="fas fa-exclamation-triangle"></i> Al iniciar sesión, ingresa con tu <strong>correo electrónico</strong>.</p>
|
|
<br>
|
|
<p>La cuenta del foro es independiente y se puede crear <a href="https://foro.novawow.com/register" target="_blank" rel="noopener noreferrer">aquí</a>.</p>
|
|
</div>
|
|
</div>
|
|
<script>
|
|
document.getElementById("focus").focus()
|
|
</script>
|
|
|
|
<div class="box-content">
|
|
<div class="body-box-content centered">
|
|
{% load django_vite %}
|
|
<!-- Isla React (Vite): formulario de creación de cuenta. POST a
|
|
{% url 'register' %} (que ya devuelve JSON) con CSRF. -->
|
|
<div id="register-app"
|
|
data-csrf="{{ csrf_token }}"
|
|
data-register-url="{% url 'register' %}"
|
|
data-sitekey="{{ TURNSTILE_SITE_KEY }}"></div>
|
|
{% vite_asset 'src/entries/register.tsx' %}
|
|
<br>
|
|
</div>
|
|
</div>
|
|
</div>
|
|
</div>
|
|
</div>
|
|
{% endif %} |