Files
NightSpire/home/templates/emails/password_reset.html
T
Inna 8920585b24 Implementa la recuperación de cuenta (contraseña / cuentas / activación) + islas
recover_account_view era un stub que solo renderizaba (los formularios no tenían
backend y el HTML arrastraba un reCAPTCHA de otro dominio). Ahora es funcional:

Backend:
- Modelo PasswordReset (token+email+expiración 1h) + migración 0014.
- recover_account_view maneja POST JSON con 3 tipos, todo por email (bnet), con
  respuestas genéricas anti-enumeración:
  * password: crea token y envía enlace de reset (emails/password_reset.html).
  * accountname: envía las cuentas de juego ligadas (emails/account_names.html).
  * activation: reenvía el enlace de activación pendiente (emails/activation.html).
- reset_password_view: GET valida el token (isla), POST re-deriva el verifier
  SRP6 v2 de la cuenta bnet (bnet.bnet_make_registration) y lo actualiza; marca el
  token usado. Ruta 'reset-password'.
- Resiliente si la BD de cuentas (AzerothCore) no está disponible: mensaje limpio,
  nunca 500.

Frontend (islas Vite): RecoverForm.tsx (selector de tipo + email) y
ResetPassword.tsx (nueva contraseña con token). Se elimina el reCAPTCHA roto; se
puede añadir uno propio si se aportan claves.

Verificado en producción: los 3 flujos devuelven éxito genérico; reset valida
token y contraseñas; token válido no provoca 500.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-12 21:00:42 +00:00

30 lines
2.0 KiB
HTML

<!DOCTYPE html>
<html lang="es">
<head><meta charset="utf-8"></head>
<body style="margin:0;padding:0;background:#1b120b;font-family:Arial,Helvetica,sans-serif;color:#e8dccb;">
<table role="presentation" width="100%" cellpadding="0" cellspacing="0" style="background:#1b120b;padding:24px 0;">
<tr>
<td align="center">
<table role="presentation" width="600" cellpadding="0" cellspacing="0" style="max-width:600px;width:100%;background:#241812;border:1px solid #4a3320;border-radius:8px;">
<tr>
<td style="padding:28px 32px;">
<h1 style="margin:0 0 8px;font-size:20px;color:#d79602;">{{ NOMBRE_SERVIDOR }}</h1>
<h2 style="margin:0 0 16px;font-size:16px;color:#e8dccb;">Restablecer contraseña</h2>
<p style="margin:0 0 12px;line-height:1.5;">Hola,</p>
<p style="margin:0 0 12px;line-height:1.5;">Hemos recibido una solicitud para restablecer la contraseña de la cuenta Battle.net asociada a <strong>{{ email }}</strong>.</p>
<p style="margin:0 0 20px;line-height:1.5;">Pulsa el botón para elegir una nueva contraseña. El enlace caduca en 1 hora.</p>
<p style="margin:0 0 20px;">
<a href="{{ reset_link }}" style="display:inline-block;padding:12px 22px;background:#d79602;color:#1b120b;text-decoration:none;border-radius:6px;font-weight:bold;">Restablecer contraseña</a>
</p>
<p style="margin:0 0 8px;line-height:1.5;font-size:13px;color:#b1997f;">Si el botón no funciona, copia esta dirección en tu navegador:</p>
<p style="margin:0 0 20px;line-height:1.5;font-size:13px;word-break:break-all;"><a href="{{ reset_link }}" style="color:#2471a9;">{{ reset_link }}</a></p>
<p style="margin:0;line-height:1.5;font-size:13px;color:#b1997f;">Si no has solicitado este cambio, ignora este correo: tu contraseña no se modificará.</p>
</td>
</tr>
</table>
</td>
</tr>
</table>
</body>
</html>