diff --git a/main.go b/main.go
index b3c8f4c..a9664ad 100755
--- a/main.go
+++ b/main.go
@@ -66,6 +66,8 @@ func main() {
// Notificaciones
&models.NotifEventoConfig{},
&models.SistemaNotificacion{},
+ // Shield
+ &models.ShieldConfig{},
)
// Seed automático (idempotente) de módulos del sistema
migrations.SeedRenovaciones()
@@ -78,6 +80,7 @@ func main() {
migrations.SeedTelegram()
migrations.SeedPortalClientes()
migrations.SeedNotifDefaults()
+ migrations.SeedShield()
// Iniciar cron de vencimientos
services.IniciarCron()
defer services.DetenerCron()
diff --git a/migrations/migrate.go b/migrations/migrate.go
index ee51a28..bc6b992 100755
--- a/migrations/migrate.go
+++ b/migrations/migrate.go
@@ -860,6 +860,7 @@ func SeedNotifDefaults() {
{Evento: "ticket_nuevo", Destinatario: "admin", CanalEmail: true, CanalTelegram: false, CanalSistema: true, Descripcion: "Admin recibe cuando el cliente abre un ticket"},
{Evento: "ticket_respuesta_cliente", Destinatario: "admin", CanalEmail: true, CanalTelegram: false, CanalSistema: true, Descripcion: "Admin recibe cuando el cliente responde un ticket"},
{Evento: "ticket_respuesta_admin", Destinatario: "portal_user", CanalEmail: true, CanalTelegram: false, CanalSistema: true, Descripcion: "Cliente recibe cuando el admin responde su ticket"},
+ {Evento: "factura_subida", Destinatario: "portal_user", CanalEmail: true, CanalTelegram: false, CanalSistema: true, Descripcion: "Cliente recibe cuando el admin sube el PDF de una factura"},
}
for _, cfg := range defaults {
var existing models.NotifEventoConfig
@@ -873,3 +874,41 @@ func SeedNotifDefaults() {
}
log.Println("[SEED] Seed de notificaciones completado.")
}
+
+// SeedShield agrega el submódulo "Shield" al módulo "Integraciones". Es idempotente.
+func SeedShield() {
+ db := app.Http.Database.DB
+
+ var modulo models.Modules
+ if err := db.Where("title = ?", "Integraciones").First(&modulo).Error; err != nil {
+ log.Printf("[SEED] Módulo 'Integraciones' no encontrado para SeedShield: %v", err)
+ return
+ }
+
+ var sub models.Submodules
+ if err := db.Where("url = ?", "/app/shield").First(&sub).Error; err != nil {
+ sub = models.Submodules{
+ Title: "Shield",
+ Description: "Administración de la API de seguridad USITE Shield",
+ Url: "/app/shield",
+ ModuleId: modulo.ID,
+ ModifiedAt: time.Now(),
+ }
+ if err := db.Create(&sub).Error; err != nil {
+ log.Printf("[SEED] Error creando submódulo Shield: %v", err)
+ return
+ }
+ log.Printf("[SEED] Submódulo 'Shield' creado (ID %d)", sub.ID)
+ } else {
+ log.Printf("[SEED] Submódulo 'Shield' ya existe (ID %d)", sub.ID)
+ }
+
+ var roles []models.Roles
+ if err := db.Find(&roles).Error; err != nil {
+ return
+ }
+ for _, rol := range roles {
+ db.Model(&rol).Association("Submodules").Append(&sub)
+ }
+ log.Println("[SEED] SeedShield completado.")
+}
diff --git a/pkg/models/portal_user.go b/pkg/models/portal_user.go
index 34b61ad..d5613e3 100644
--- a/pkg/models/portal_user.go
+++ b/pkg/models/portal_user.go
@@ -153,3 +153,12 @@ func CheckPortalLogin(email, password string) (*PortalUser, error) {
}
return u, nil
}
+
+// GetPortalUsersByClienteID devuelve todos los portal users activos de un cliente.
+func GetPortalUsersByClienteID(clienteID uint) ([]PortalUser, error) {
+ var users []PortalUser
+ err := app.Http.Database.DB.
+ Where("cliente_id = ? AND activo = true", clienteID).
+ Find(&users).Error
+ return users, err
+}
diff --git a/pkg/models/shield_config.go b/pkg/models/shield_config.go
new file mode 100644
index 0000000..6a3cf13
--- /dev/null
+++ b/pkg/models/shield_config.go
@@ -0,0 +1,39 @@
+package models
+
+import (
+ "github.com/sujit-baniya/fiber-boilerplate/app"
+ "gorm.io/gorm"
+)
+
+// ShieldConfig almacena las credenciales para la API de USITE Shield.
+type ShieldConfig struct {
+ gorm.Model
+ BaseUrl string `json:"base_url" gorm:"column:base_url;type:text;default:'https://api-shield.u-s.app'"`
+ AdminToken string `json:"admin_token" gorm:"column:admin_token;type:text"`
+ Activo bool `json:"activo" gorm:"column:activo;default:true"`
+ Nota string `json:"nota" gorm:"column:nota;type:text"`
+}
+
+func (ShieldConfig) TableName() string { return "shield_config" }
+
+func GetShieldConfig() (*ShieldConfig, error) {
+ var cfg ShieldConfig
+ err := app.Http.Database.DB.Where("activo = true").First(&cfg).Error
+ if err != nil {
+ return nil, err
+ }
+ return &cfg, nil
+}
+
+func UpsertShieldConfig(cfg *ShieldConfig) error {
+ var existing ShieldConfig
+ if err := app.Http.Database.DB.First(&existing).Error; err != nil {
+ return app.Http.Database.DB.Create(cfg).Error
+ }
+ return app.Http.Database.DB.Model(&existing).Updates(map[string]interface{}{
+ "base_url": cfg.BaseUrl,
+ "admin_token": cfg.AdminToken,
+ "activo": cfg.Activo,
+ "nota": cfg.Nota,
+ }).Error
+}
diff --git a/pkg/services/mail_service.go b/pkg/services/mail_service.go
index 555175e..fc3f0cd 100755
--- a/pkg/services/mail_service.go
+++ b/pkg/services/mail_service.go
@@ -176,3 +176,25 @@ func SendTicketRespuestaAdmin(adminEmail, proyectoNombre, autorNombre, titulo, r
}
}()
}
+
+// SendFacturaSubidaPortalUser notifica a un portal user que tiene una nueva factura disponible.
+func SendFacturaSubidaPortalUser(toEmail, userName, clienteNombre, numero string, monto float64, moneda, portalURL string) {
+ go func() {
+ subject := fmt.Sprintf("Nueva factura disponible: %s", numero)
+ htmlBody := fmt.Sprintf(`
+
+
🧾 Nueva factura disponible
+
Hola %s,
+
Tienes una nueva factura disponible para descargar:
+
+ | Número | %s |
+ | Monto | %s %.2f |
+
+
Ver en el portal
+
Este es un mensaje automático.
+
`, userName, numero, moneda, monto, portalURL)
+ if err := app.Http.Mail.Send(toEmail, subject, htmlBody, ""); err != nil {
+ log.Printf("[Notif] Error enviando factura_subida a %s: %v", toEmail, err)
+ }
+ }()
+}
diff --git a/pkg/services/notif_dispatch.go b/pkg/services/notif_dispatch.go
index eb5a732..6ba156a 100644
--- a/pkg/services/notif_dispatch.go
+++ b/pkg/services/notif_dispatch.go
@@ -4,7 +4,6 @@ import (
"fmt"
"log"
- "github.com/sujit-baniya/fiber-boilerplate/app"
"github.com/sujit-baniya/fiber-boilerplate/pkg/models"
)
@@ -16,7 +15,7 @@ func DispatchTicketNuevo(ticket *models.ProyectoTicket, portalUser *models.Porta
if cfg == nil {
return
}
- ticketURL := fmt.Sprintf("%s/app/tickets", app.Http.Server.Url)
+ ticketURL := "/app/tickets"
titulo := fmt.Sprintf("Nuevo ticket: %s", ticket.Titulo)
cuerpo := fmt.Sprintf("Cliente %s abrió: %s", ticket.AutorNombre, ticket.Titulo)
@@ -50,7 +49,7 @@ func DispatchTicketRespuestaCliente(ticket *models.ProyectoTicket, contenido str
if cfg == nil {
return
}
- ticketURL := fmt.Sprintf("%s/app/tickets", app.Http.Server.Url)
+ ticketURL := "/app/tickets"
titulo := fmt.Sprintf("Respuesta de cliente: %s", ticket.Titulo)
cuerpo := fmt.Sprintf("%s respondió: %s", ticket.AutorNombre, contenido)
@@ -91,7 +90,7 @@ func DispatchTicketRespuestaAdmin(ticket *models.ProyectoTicket, contenido strin
return
}
- portalURL := fmt.Sprintf("%s/portal/proyecto/%s", app.Http.Server.Url, ticket.Proyecto.Slug)
+ portalURL := fmt.Sprintf("/portal/proyecto/%s", ticket.Proyecto.Slug)
titulo := fmt.Sprintf("Respuesta en tu ticket: %s", ticket.Titulo)
cuerpo := fmt.Sprintf("El equipo respondió: %s", contenido)
@@ -160,3 +159,56 @@ func sendTelegramAdmin(mensaje string) {
}
}
}
+// ─── DispatchFacturaSubida ────────────────────────────────────────────────────
+// Llamar cuando el admin sube el PDF de una factura.
+// Notifica a todos los portal_users activos del cliente.
+func DispatchFacturaSubida(factura *models.Factura) {
+ cfg := models.GetNotifConfig("factura_subida", "portal_user")
+ if cfg == nil {
+ return
+ }
+ if factura.ClienteID == 0 {
+ return
+ }
+ portalUsers, err := models.GetPortalUsersByClienteID(factura.ClienteID)
+ if err != nil || len(portalUsers) == 0 {
+ return
+ }
+
+ clienteNombre := ""
+ if factura.Cliente.Nombre != "" {
+ clienteNombre = factura.Cliente.Nombre
+ } else if factura.Cliente.Empresa != "" {
+ clienteNombre = factura.Cliente.Empresa
+ }
+
+ for _, u := range portalUsers {
+ u := u // capture
+ portalURL := "/portal/dashboard"
+ titulo := fmt.Sprintf("Nueva factura disponible: %s", factura.Numero)
+ cuerpo := fmt.Sprintf("Factura %s por %s %s", factura.Numero, factura.Moneda, fmt.Sprintf("%.2f", factura.Monto))
+
+ if cfg.CanalSistema {
+ _ = models.CreateSistemaNotif(&models.SistemaNotificacion{
+ TipoUsuario: "portal_user",
+ UsuarioID: u.ID,
+ Titulo: titulo,
+ Cuerpo: cuerpo,
+ Url: portalURL,
+ Icono: "🧾",
+ })
+ }
+ if cfg.CanalEmail && u.Email != "" {
+ go SendFacturaSubidaPortalUser(u.Email, u.Nombre, clienteNombre, factura.Numero, factura.Monto, factura.Moneda, portalURL)
+ }
+ if cfg.CanalTelegram && u.TelegramChatID != "" {
+ ts := NewTelegramService()
+ msg := fmt.Sprintf("🧾 Nueva factura disponible\nNúmero: %s\nMonto: %s %.2f\n\n🔗 %s",
+ factura.Numero, factura.Moneda, factura.Monto, portalURL)
+ if err := ts.SendMessageWithToken(u.TelegramChatID, msg, getAdminBotToken()); err != nil {
+ log.Printf("[Notif] Error telegram portal_user %d: %v", u.ID, err)
+ }
+ }
+ }
+ log.Printf("[Notif] DispatchFacturaSubida factura=%d clientes notificados=%d", factura.ID, len(portalUsers))
+}
\ No newline at end of file
diff --git a/pkg/services/shield_service.go b/pkg/services/shield_service.go
new file mode 100644
index 0000000..1bb71d7
--- /dev/null
+++ b/pkg/services/shield_service.go
@@ -0,0 +1,242 @@
+package services
+
+import (
+ "bytes"
+ "encoding/json"
+ "fmt"
+ "io"
+ "net/http"
+ "time"
+)
+
+// ShieldClient cliente HTTP para la API de USITE Shield.
+type ShieldClient struct {
+ baseURL string
+ adminToken string
+ http *http.Client
+}
+
+func NewShieldClient(baseURL, adminToken string) *ShieldClient {
+ if baseURL == "" {
+ baseURL = "https://api-shield.u-s.app"
+ }
+ return &ShieldClient{
+ baseURL: baseURL,
+ adminToken: adminToken,
+ http: &http.Client{Timeout: 15 * time.Second},
+ }
+}
+
+func (s *ShieldClient) do(method, path string, body interface{}) ([]byte, int, error) {
+ var bodyReader io.Reader
+ if body != nil {
+ b, err := json.Marshal(body)
+ if err != nil {
+ return nil, 0, err
+ }
+ bodyReader = bytes.NewReader(b)
+ }
+ req, err := http.NewRequest(method, s.baseURL+path, bodyReader)
+ if err != nil {
+ return nil, 0, err
+ }
+ req.Header.Set("Content-Type", "application/json")
+ if s.adminToken != "" {
+ req.Header.Set("Authorization", "Bearer "+s.adminToken)
+ }
+ resp, err := s.http.Do(req)
+ if err != nil {
+ return nil, 0, err
+ }
+ defer resp.Body.Close()
+ data, err := io.ReadAll(resp.Body)
+ return data, resp.StatusCode, err
+}
+
+// ─── Health ──────────────────────────────────────────────────────────────────
+
+func (s *ShieldClient) Health() (map[string]interface{}, error) {
+ data, _, err := s.do("GET", "/health", nil)
+ if err != nil {
+ return nil, err
+ }
+ var out map[string]interface{}
+ return out, json.Unmarshal(data, &out)
+}
+
+// ─── Extension version ───────────────────────────────────────────────────────
+
+func (s *ShieldClient) ExtensionVersion() (map[string]interface{}, error) {
+ data, _, err := s.do("GET", "/api/extension/version", nil)
+ if err != nil {
+ return nil, err
+ }
+ var out map[string]interface{}
+ return out, json.Unmarshal(data, &out)
+}
+
+// ─── Logs ────────────────────────────────────────────────────────────────────
+
+func (s *ShieldClient) Logs(limit int, path, method string) (map[string]interface{}, error) {
+ q := fmt.Sprintf("/api/admin/logs?limit=%d", limit)
+ if path != "" {
+ q += "&path=" + path
+ }
+ if method != "" {
+ q += "&method=" + method
+ }
+ data, _, err := s.do("GET", q, nil)
+ if err != nil {
+ return nil, err
+ }
+ var out map[string]interface{}
+ return out, json.Unmarshal(data, &out)
+}
+
+func (s *ShieldClient) LogStats() (map[string]interface{}, error) {
+ data, _, err := s.do("GET", "/api/admin/logs/stats", nil)
+ if err != nil {
+ return nil, err
+ }
+ var out map[string]interface{}
+ return out, json.Unmarshal(data, &out)
+}
+
+// ─── Review requests ─────────────────────────────────────────────────────────
+
+func (s *ShieldClient) ReviewRequests(status string) (map[string]interface{}, error) {
+ if status == "" {
+ status = "pending"
+ }
+ data, _, err := s.do("GET", "/api/admin/review-requests?status="+status, nil)
+ if err != nil {
+ return nil, err
+ }
+ var out map[string]interface{}
+ return out, json.Unmarshal(data, &out)
+}
+
+func (s *ShieldClient) ApproveRequest(id, note, reason string) (map[string]interface{}, error) {
+ body := map[string]string{"note": note, "reason": reason}
+ data, code, err := s.do("PUT", "/api/admin/review-requests/"+id+"/approve", body)
+ if err != nil {
+ return nil, err
+ }
+ if code >= 400 {
+ return nil, fmt.Errorf("shield API error %d: %s", code, string(data))
+ }
+ var out map[string]interface{}
+ json.Unmarshal(data, &out)
+ return out, nil
+}
+
+func (s *ShieldClient) RejectRequest(id, note string) (map[string]interface{}, error) {
+ body := map[string]string{"note": note}
+ data, code, err := s.do("PUT", "/api/admin/review-requests/"+id+"/reject", body)
+ if err != nil {
+ return nil, err
+ }
+ if code >= 400 {
+ return nil, fmt.Errorf("shield API error %d: %s", code, string(data))
+ }
+ var out map[string]interface{}
+ json.Unmarshal(data, &out)
+ return out, nil
+}
+
+// ─── Whitelist ───────────────────────────────────────────────────────────────
+
+func (s *ShieldClient) Whitelist() (map[string]interface{}, error) {
+ data, _, err := s.do("GET", "/api/admin/whitelist", nil)
+ if err != nil {
+ return nil, err
+ }
+ var out map[string]interface{}
+ return out, json.Unmarshal(data, &out)
+}
+
+func (s *ShieldClient) AddWhitelist(domain, reason, addedBy string) (map[string]interface{}, error) {
+ body := map[string]string{"domain": domain, "reason": reason, "added_by": addedBy}
+ data, code, err := s.do("POST", "/api/admin/whitelist", body)
+ if err != nil {
+ return nil, err
+ }
+ if code >= 400 {
+ return nil, fmt.Errorf("shield API error %d: %s", code, string(data))
+ }
+ var out map[string]interface{}
+ json.Unmarshal(data, &out)
+ return out, nil
+}
+
+func (s *ShieldClient) DeleteWhitelist(domain string) error {
+ data, code, err := s.do("DELETE", "/api/admin/whitelist/"+domain, nil)
+ if err != nil {
+ return err
+ }
+ if code >= 400 {
+ return fmt.Errorf("shield API error %d: %s", code, string(data))
+ }
+ return nil
+}
+
+// ─── Blacklist ───────────────────────────────────────────────────────────────
+
+func (s *ShieldClient) Blacklist() (map[string]interface{}, error) {
+ data, _, err := s.do("GET", "/api/admin/blacklist", nil)
+ if err != nil {
+ return nil, err
+ }
+ var out map[string]interface{}
+ return out, json.Unmarshal(data, &out)
+}
+
+func (s *ShieldClient) AddBlacklist(domain, reason, addedBy string) (map[string]interface{}, error) {
+ body := map[string]string{"domain": domain, "reason": reason, "added_by": addedBy}
+ data, code, err := s.do("POST", "/api/admin/blacklist", body)
+ if err != nil {
+ return nil, err
+ }
+ if code >= 400 {
+ return nil, fmt.Errorf("shield API error %d: %s", code, string(data))
+ }
+ var out map[string]interface{}
+ json.Unmarshal(data, &out)
+ return out, nil
+}
+
+func (s *ShieldClient) DeleteBlacklist(domain string) error {
+ data, code, err := s.do("DELETE", "/api/admin/blacklist/"+domain, nil)
+ if err != nil {
+ return err
+ }
+ if code >= 400 {
+ return fmt.Errorf("shield API error %d: %s", code, string(data))
+ }
+ return nil
+}
+
+// ─── Reputación ──────────────────────────────────────────────────────────────
+
+func (s *ShieldClient) Reputation(domain string) (map[string]interface{}, error) {
+ data, _, err := s.do("GET", "/api/reputation/"+domain, nil)
+ if err != nil {
+ return nil, err
+ }
+ var out map[string]interface{}
+ return out, json.Unmarshal(data, &out)
+}
+
+func (s *ShieldClient) AdjustScore(domain string, votesReal, votesFake int) (map[string]interface{}, error) {
+ body := map[string]int{"votes_real": votesReal, "votes_fake": votesFake}
+ data, code, err := s.do("PUT", "/api/admin/reputation/"+domain+"/score", body)
+ if err != nil {
+ return nil, err
+ }
+ if code >= 400 {
+ return nil, fmt.Errorf("shield API error %d: %s", code, string(data))
+ }
+ var out map[string]interface{}
+ json.Unmarshal(data, &out)
+ return out, nil
+}
diff --git a/resources/views/notif_config.html b/resources/views/notif_config.html
index 6fe2795..5cbe9cd 100644
--- a/resources/views/notif_config.html
+++ b/resources/views/notif_config.html
@@ -106,6 +106,7 @@ const EVENTOS = [
{ evento: 'ticket_nuevo', destinatario: 'admin', label: 'Ticket nuevo', icon: '🎫' },
{ evento: 'ticket_respuesta_cliente', destinatario: 'admin', label: 'Respuesta del cliente', icon: '💬' },
{ evento: 'ticket_respuesta_admin', destinatario: 'portal_user', label: 'Respuesta del admin', icon: '💬' },
+ { evento: 'factura_subida', destinatario: 'portal_user', label: 'Factura subida / disponible', icon: '🧾' },
// Próximos eventos (deshabilitados por ahora):
// { evento: 'factura_emitida', destinatario: 'portal_user', label: 'Factura emitida', icon: '🧾' },
// { evento: 'avance_publicado', destinatario: 'portal_user', label: 'Avance publicado', icon: '📦' },
diff --git a/resources/views/shield.html b/resources/views/shield.html
new file mode 100644
index 0000000..df8f9bb
--- /dev/null
+++ b/resources/views/shield.html
@@ -0,0 +1,649 @@
+
+
+
+
+
+
+ 🛡️ USITE Shield
+
+ Online
+
+
+
+
+
+
+
Panel de administración de la API de seguridad
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
Estado del servicio
+
+
+
+
+
+
+
+
Endpoint más activo
+
+
+
+
+
+
+
+ Estadísticas de uso por endpoint
+
+
+
+
+
+
+ | Endpoint |
+ Método |
+ Llamadas |
+ ms prom. |
+ Errores |
+
+
+
+
+ | Sin datos |
+
+
+
+ |
+
+
+ |
+ |
+ |
+ |
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ No hay solicitudes con este filtro.
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ | Dominio |
+ Razón |
+ Agregado por |
+ Fecha |
+ |
+
+
+
+
+ | Lista vacía |
+
+
+
+ |
+ |
+ |
+ |
+
+
+ |
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ | Dominio |
+ Razón |
+ Agregado por |
+ Fecha |
+ |
+
+
+
+
+ | Lista vacía |
+
+
+
+ |
+ |
+ |
+ |
+
+
+ |
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ | Método |
+ Ruta |
+ Status |
+ IP |
+ ms |
+ Fecha |
+
+
+
+
+ | Sin logs |
+
+
+
+ |
+
+ |
+ |
+ |
+ |
+ |
+ |
+
+
+
+
+
+
+
+
+
+
+
+
+
Consultar reputación de dominio
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
Credenciales de USITE Shield
+
+
+
+
+
+
+
+
+
Token configurado en la variable de entorno ADMIN_TOKEN del servidor Shield.
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
diff --git a/rest/controllers/factura_controller.go b/rest/controllers/factura_controller.go
index ab08d70..ecbdeeb 100644
--- a/rest/controllers/factura_controller.go
+++ b/rest/controllers/factura_controller.go
@@ -11,6 +11,7 @@ import (
"github.com/gofiber/fiber/v2"
"github.com/sujit-baniya/fiber-boilerplate/pkg/models"
+ "github.com/sujit-baniya/fiber-boilerplate/pkg/services"
)
func FacturasIndex(c *fiber.Ctx) error {
@@ -185,6 +186,10 @@ func UploadFacturaPDF(c *fiber.Ctx) error {
if err := models.UpdateFacturaArchivo(uint(id), savePath, file.Filename); err != nil {
return c.Status(500).JSON(fiber.Map{"error": err.Error()})
}
+ // Notificar al cliente
+ if f, err := models.GetFacturaByID(uint(id)); err == nil {
+ go services.DispatchFacturaSubida(f)
+ }
return c.JSON(fiber.Map{"ok": true, "archivo": savePath})
}
diff --git a/rest/controllers/shield_controller.go b/rest/controllers/shield_controller.go
new file mode 100644
index 0000000..12878ea
--- /dev/null
+++ b/rest/controllers/shield_controller.go
@@ -0,0 +1,286 @@
+package controllers
+
+import (
+ "strconv"
+
+ "github.com/gofiber/fiber/v2"
+ "github.com/sujit-baniya/fiber-boilerplate/pkg/models"
+ "github.com/sujit-baniya/fiber-boilerplate/pkg/services"
+)
+
+// shieldClient construye el cliente Shield desde la config activa.
+func shieldClient() (*services.ShieldClient, error) {
+ cfg, err := models.GetShieldConfig()
+ if err != nil {
+ return nil, err
+ }
+ return services.NewShieldClient(cfg.BaseUrl, cfg.AdminToken), nil
+}
+
+// ─── Vista principal ─────────────────────────────────────────────────────────
+
+func ShieldIndex(c *fiber.Ctx) error {
+ return c.Render("shield", fiber.Map{
+ "user": c.Locals("user"),
+ "modules": c.Locals("userModules"),
+ }, "layouts/main")
+}
+
+// ─── Configuración ───────────────────────────────────────────────────────────
+
+func LoadShieldConfig(c *fiber.Ctx) error {
+ cfg, err := models.GetShieldConfig()
+ if err != nil {
+ return c.JSON(fiber.Map{"base_url": "https://api-shield.u-s.app", "admin_token": "", "activo": true, "nota": ""})
+ }
+ return c.JSON(cfg)
+}
+
+func SaveShieldConfig(c *fiber.Ctx) error {
+ var req models.ShieldConfig
+ if err := c.BodyParser(&req); err != nil {
+ return c.Status(400).JSON(fiber.Map{"error": err.Error()})
+ }
+ if req.BaseUrl == "" {
+ req.BaseUrl = "https://api-shield.u-s.app"
+ }
+ if err := models.UpsertShieldConfig(&req); err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(fiber.Map{"ok": true})
+}
+
+// ─── Health ──────────────────────────────────────────────────────────────────
+
+func ShieldHealth(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.JSON(fiber.Map{"status": "sin configurar", "db": "-", "error": "No hay configuración Shield activa"})
+ }
+ data, err := client.Health()
+ if err != nil {
+ return c.JSON(fiber.Map{"status": "offline", "db": "-", "error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+func ShieldExtensionVersion(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ data, err := client.ExtensionVersion()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+// ─── Logs ────────────────────────────────────────────────────────────────────
+
+func ShieldLogs(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ limit, _ := strconv.Atoi(c.Query("limit", "100"))
+ data, err := client.Logs(limit, c.Query("path"), c.Query("method"))
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+func ShieldLogStats(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ data, err := client.LogStats()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+// ─── Review requests ─────────────────────────────────────────────────────────
+
+func ShieldReviewRequests(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ data, err := client.ReviewRequests(c.Query("status", "pending"))
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+func ShieldApproveRequest(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ id := c.Params("id")
+ var body struct {
+ Note string `json:"note"`
+ Reason string `json:"reason"`
+ }
+ c.BodyParser(&body)
+ data, err := client.ApproveRequest(id, body.Note, body.Reason)
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+func ShieldRejectRequest(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ id := c.Params("id")
+ var body struct {
+ Note string `json:"note"`
+ }
+ c.BodyParser(&body)
+ data, err := client.RejectRequest(id, body.Note)
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+// ─── Whitelist ───────────────────────────────────────────────────────────────
+
+func ShieldWhitelist(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ data, err := client.Whitelist()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+func ShieldAddWhitelist(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ var body struct {
+ Domain string `json:"domain"`
+ Reason string `json:"reason"`
+ AddedBy string `json:"added_by"`
+ }
+ if err := c.BodyParser(&body); err != nil || body.Domain == "" {
+ return c.Status(400).JSON(fiber.Map{"error": "domain requerido"})
+ }
+ if body.AddedBy == "" {
+ body.AddedBy = "admin"
+ }
+ data, err := client.AddWhitelist(body.Domain, body.Reason, body.AddedBy)
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+func ShieldDeleteWhitelist(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ domain := c.Params("domain")
+ if err := client.DeleteWhitelist(domain); err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(fiber.Map{"ok": true})
+}
+
+// ─── Blacklist ───────────────────────────────────────────────────────────────
+
+func ShieldBlacklist(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ data, err := client.Blacklist()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+func ShieldAddBlacklist(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ var body struct {
+ Domain string `json:"domain"`
+ Reason string `json:"reason"`
+ AddedBy string `json:"added_by"`
+ }
+ if err := c.BodyParser(&body); err != nil || body.Domain == "" {
+ return c.Status(400).JSON(fiber.Map{"error": "domain requerido"})
+ }
+ if body.AddedBy == "" {
+ body.AddedBy = "admin"
+ }
+ data, err := client.AddBlacklist(body.Domain, body.Reason, body.AddedBy)
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+func ShieldDeleteBlacklist(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ domain := c.Params("domain")
+ if err := client.DeleteBlacklist(domain); err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(fiber.Map{"ok": true})
+}
+
+// ─── Reputación ──────────────────────────────────────────────────────────────
+
+func ShieldReputation(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ domain := c.Params("domain")
+ data, err := client.Reputation(domain)
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
+
+func ShieldAdjustScore(c *fiber.Ctx) error {
+ client, err := shieldClient()
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"})
+ }
+ domain := c.Params("domain")
+ var body struct {
+ VotesReal int `json:"votes_real"`
+ VotesFake int `json:"votes_fake"`
+ }
+ if err := c.BodyParser(&body); err != nil {
+ return c.Status(400).JSON(fiber.Map{"error": err.Error()})
+ }
+ data, err := client.AdjustScore(domain, body.VotesReal, body.VotesFake)
+ if err != nil {
+ return c.Status(500).JSON(fiber.Map{"error": err.Error()})
+ }
+ return c.JSON(data)
+}
diff --git a/rest/routes/user.go b/rest/routes/user.go
index fbeea4f..042bcef 100755
--- a/rest/routes/user.go
+++ b/rest/routes/user.go
@@ -154,6 +154,26 @@ func UserRoutes(app fiber.Router) {
protected.Get("/cloudflare/zones/:zone_id/ssl", controllers.GetCloudflareSSL)
protected.Get("/cloudflare/zones/:zone_id/firewall", controllers.GetCloudflareFirewall)
+ // ─── USITE Shield ─────────────────────────────────────────────────────────
+ protected.Get("/shield", middlewares.MenuMiddleware, controllers.ShieldIndex)
+ protected.Get("/loadshield", controllers.LoadShieldConfig)
+ protected.Post("/saveshield", controllers.SaveShieldConfig)
+ protected.Get("/shield/health", controllers.ShieldHealth)
+ protected.Get("/shield/extension-version", controllers.ShieldExtensionVersion)
+ protected.Get("/shield/logs", controllers.ShieldLogs)
+ protected.Get("/shield/logs/stats", controllers.ShieldLogStats)
+ protected.Get("/shield/review-requests", controllers.ShieldReviewRequests)
+ protected.Put("/shield/review-requests/:id/approve", controllers.ShieldApproveRequest)
+ protected.Put("/shield/review-requests/:id/reject", controllers.ShieldRejectRequest)
+ protected.Get("/shield/whitelist", controllers.ShieldWhitelist)
+ protected.Post("/shield/whitelist", controllers.ShieldAddWhitelist)
+ protected.Delete("/shield/whitelist/:domain", controllers.ShieldDeleteWhitelist)
+ protected.Get("/shield/blacklist", controllers.ShieldBlacklist)
+ protected.Post("/shield/blacklist", controllers.ShieldAddBlacklist)
+ protected.Delete("/shield/blacklist/:domain", controllers.ShieldDeleteBlacklist)
+ protected.Get("/shield/reputation/:domain", controllers.ShieldReputation)
+ protected.Put("/shield/reputation/:domain/score", controllers.ShieldAdjustScore)
+
// ─── Pasarelas de Pago ────────────────────────────────────────────
protected.Get("/pasarelas-pago", middlewares.MenuMiddleware, controllers.PasarelasPage)
// Bold