diff --git a/main.go b/main.go index b3c8f4c..a9664ad 100755 --- a/main.go +++ b/main.go @@ -66,6 +66,8 @@ func main() { // Notificaciones &models.NotifEventoConfig{}, &models.SistemaNotificacion{}, + // Shield + &models.ShieldConfig{}, ) // Seed automático (idempotente) de módulos del sistema migrations.SeedRenovaciones() @@ -78,6 +80,7 @@ func main() { migrations.SeedTelegram() migrations.SeedPortalClientes() migrations.SeedNotifDefaults() + migrations.SeedShield() // Iniciar cron de vencimientos services.IniciarCron() defer services.DetenerCron() diff --git a/migrations/migrate.go b/migrations/migrate.go index ee51a28..bc6b992 100755 --- a/migrations/migrate.go +++ b/migrations/migrate.go @@ -860,6 +860,7 @@ func SeedNotifDefaults() { {Evento: "ticket_nuevo", Destinatario: "admin", CanalEmail: true, CanalTelegram: false, CanalSistema: true, Descripcion: "Admin recibe cuando el cliente abre un ticket"}, {Evento: "ticket_respuesta_cliente", Destinatario: "admin", CanalEmail: true, CanalTelegram: false, CanalSistema: true, Descripcion: "Admin recibe cuando el cliente responde un ticket"}, {Evento: "ticket_respuesta_admin", Destinatario: "portal_user", CanalEmail: true, CanalTelegram: false, CanalSistema: true, Descripcion: "Cliente recibe cuando el admin responde su ticket"}, + {Evento: "factura_subida", Destinatario: "portal_user", CanalEmail: true, CanalTelegram: false, CanalSistema: true, Descripcion: "Cliente recibe cuando el admin sube el PDF de una factura"}, } for _, cfg := range defaults { var existing models.NotifEventoConfig @@ -873,3 +874,41 @@ func SeedNotifDefaults() { } log.Println("[SEED] Seed de notificaciones completado.") } + +// SeedShield agrega el submódulo "Shield" al módulo "Integraciones". Es idempotente. +func SeedShield() { + db := app.Http.Database.DB + + var modulo models.Modules + if err := db.Where("title = ?", "Integraciones").First(&modulo).Error; err != nil { + log.Printf("[SEED] Módulo 'Integraciones' no encontrado para SeedShield: %v", err) + return + } + + var sub models.Submodules + if err := db.Where("url = ?", "/app/shield").First(&sub).Error; err != nil { + sub = models.Submodules{ + Title: "Shield", + Description: "Administración de la API de seguridad USITE Shield", + Url: "/app/shield", + ModuleId: modulo.ID, + ModifiedAt: time.Now(), + } + if err := db.Create(&sub).Error; err != nil { + log.Printf("[SEED] Error creando submódulo Shield: %v", err) + return + } + log.Printf("[SEED] Submódulo 'Shield' creado (ID %d)", sub.ID) + } else { + log.Printf("[SEED] Submódulo 'Shield' ya existe (ID %d)", sub.ID) + } + + var roles []models.Roles + if err := db.Find(&roles).Error; err != nil { + return + } + for _, rol := range roles { + db.Model(&rol).Association("Submodules").Append(&sub) + } + log.Println("[SEED] SeedShield completado.") +} diff --git a/pkg/models/portal_user.go b/pkg/models/portal_user.go index 34b61ad..d5613e3 100644 --- a/pkg/models/portal_user.go +++ b/pkg/models/portal_user.go @@ -153,3 +153,12 @@ func CheckPortalLogin(email, password string) (*PortalUser, error) { } return u, nil } + +// GetPortalUsersByClienteID devuelve todos los portal users activos de un cliente. +func GetPortalUsersByClienteID(clienteID uint) ([]PortalUser, error) { + var users []PortalUser + err := app.Http.Database.DB. + Where("cliente_id = ? AND activo = true", clienteID). + Find(&users).Error + return users, err +} diff --git a/pkg/models/shield_config.go b/pkg/models/shield_config.go new file mode 100644 index 0000000..6a3cf13 --- /dev/null +++ b/pkg/models/shield_config.go @@ -0,0 +1,39 @@ +package models + +import ( + "github.com/sujit-baniya/fiber-boilerplate/app" + "gorm.io/gorm" +) + +// ShieldConfig almacena las credenciales para la API de USITE Shield. +type ShieldConfig struct { + gorm.Model + BaseUrl string `json:"base_url" gorm:"column:base_url;type:text;default:'https://api-shield.u-s.app'"` + AdminToken string `json:"admin_token" gorm:"column:admin_token;type:text"` + Activo bool `json:"activo" gorm:"column:activo;default:true"` + Nota string `json:"nota" gorm:"column:nota;type:text"` +} + +func (ShieldConfig) TableName() string { return "shield_config" } + +func GetShieldConfig() (*ShieldConfig, error) { + var cfg ShieldConfig + err := app.Http.Database.DB.Where("activo = true").First(&cfg).Error + if err != nil { + return nil, err + } + return &cfg, nil +} + +func UpsertShieldConfig(cfg *ShieldConfig) error { + var existing ShieldConfig + if err := app.Http.Database.DB.First(&existing).Error; err != nil { + return app.Http.Database.DB.Create(cfg).Error + } + return app.Http.Database.DB.Model(&existing).Updates(map[string]interface{}{ + "base_url": cfg.BaseUrl, + "admin_token": cfg.AdminToken, + "activo": cfg.Activo, + "nota": cfg.Nota, + }).Error +} diff --git a/pkg/services/mail_service.go b/pkg/services/mail_service.go index 555175e..fc3f0cd 100755 --- a/pkg/services/mail_service.go +++ b/pkg/services/mail_service.go @@ -176,3 +176,25 @@ func SendTicketRespuestaAdmin(adminEmail, proyectoNombre, autorNombre, titulo, r } }() } + +// SendFacturaSubidaPortalUser notifica a un portal user que tiene una nueva factura disponible. +func SendFacturaSubidaPortalUser(toEmail, userName, clienteNombre, numero string, monto float64, moneda, portalURL string) { + go func() { + subject := fmt.Sprintf("Nueva factura disponible: %s", numero) + htmlBody := fmt.Sprintf(` +
+

🧾 Nueva factura disponible

+

Hola %s,

+

Tienes una nueva factura disponible para descargar:

+ + + +
Número%s
Monto%s %.2f
+ Ver en el portal +

Este es un mensaje automático.

+
`, userName, numero, moneda, monto, portalURL) + if err := app.Http.Mail.Send(toEmail, subject, htmlBody, ""); err != nil { + log.Printf("[Notif] Error enviando factura_subida a %s: %v", toEmail, err) + } + }() +} diff --git a/pkg/services/notif_dispatch.go b/pkg/services/notif_dispatch.go index eb5a732..6ba156a 100644 --- a/pkg/services/notif_dispatch.go +++ b/pkg/services/notif_dispatch.go @@ -4,7 +4,6 @@ import ( "fmt" "log" - "github.com/sujit-baniya/fiber-boilerplate/app" "github.com/sujit-baniya/fiber-boilerplate/pkg/models" ) @@ -16,7 +15,7 @@ func DispatchTicketNuevo(ticket *models.ProyectoTicket, portalUser *models.Porta if cfg == nil { return } - ticketURL := fmt.Sprintf("%s/app/tickets", app.Http.Server.Url) + ticketURL := "/app/tickets" titulo := fmt.Sprintf("Nuevo ticket: %s", ticket.Titulo) cuerpo := fmt.Sprintf("Cliente %s abrió: %s", ticket.AutorNombre, ticket.Titulo) @@ -50,7 +49,7 @@ func DispatchTicketRespuestaCliente(ticket *models.ProyectoTicket, contenido str if cfg == nil { return } - ticketURL := fmt.Sprintf("%s/app/tickets", app.Http.Server.Url) + ticketURL := "/app/tickets" titulo := fmt.Sprintf("Respuesta de cliente: %s", ticket.Titulo) cuerpo := fmt.Sprintf("%s respondió: %s", ticket.AutorNombre, contenido) @@ -91,7 +90,7 @@ func DispatchTicketRespuestaAdmin(ticket *models.ProyectoTicket, contenido strin return } - portalURL := fmt.Sprintf("%s/portal/proyecto/%s", app.Http.Server.Url, ticket.Proyecto.Slug) + portalURL := fmt.Sprintf("/portal/proyecto/%s", ticket.Proyecto.Slug) titulo := fmt.Sprintf("Respuesta en tu ticket: %s", ticket.Titulo) cuerpo := fmt.Sprintf("El equipo respondió: %s", contenido) @@ -160,3 +159,56 @@ func sendTelegramAdmin(mensaje string) { } } } +// ─── DispatchFacturaSubida ──────────────────────────────────────────────────── +// Llamar cuando el admin sube el PDF de una factura. +// Notifica a todos los portal_users activos del cliente. +func DispatchFacturaSubida(factura *models.Factura) { + cfg := models.GetNotifConfig("factura_subida", "portal_user") + if cfg == nil { + return + } + if factura.ClienteID == 0 { + return + } + portalUsers, err := models.GetPortalUsersByClienteID(factura.ClienteID) + if err != nil || len(portalUsers) == 0 { + return + } + + clienteNombre := "" + if factura.Cliente.Nombre != "" { + clienteNombre = factura.Cliente.Nombre + } else if factura.Cliente.Empresa != "" { + clienteNombre = factura.Cliente.Empresa + } + + for _, u := range portalUsers { + u := u // capture + portalURL := "/portal/dashboard" + titulo := fmt.Sprintf("Nueva factura disponible: %s", factura.Numero) + cuerpo := fmt.Sprintf("Factura %s por %s %s", factura.Numero, factura.Moneda, fmt.Sprintf("%.2f", factura.Monto)) + + if cfg.CanalSistema { + _ = models.CreateSistemaNotif(&models.SistemaNotificacion{ + TipoUsuario: "portal_user", + UsuarioID: u.ID, + Titulo: titulo, + Cuerpo: cuerpo, + Url: portalURL, + Icono: "🧾", + }) + } + if cfg.CanalEmail && u.Email != "" { + go SendFacturaSubidaPortalUser(u.Email, u.Nombre, clienteNombre, factura.Numero, factura.Monto, factura.Moneda, portalURL) + } + if cfg.CanalTelegram && u.TelegramChatID != "" { + ts := NewTelegramService() + msg := fmt.Sprintf("🧾 Nueva factura disponible\nNúmero: %s\nMonto: %s %.2f\n\n🔗 %s", + factura.Numero, factura.Moneda, factura.Monto, portalURL) + if err := ts.SendMessageWithToken(u.TelegramChatID, msg, getAdminBotToken()); err != nil { + log.Printf("[Notif] Error telegram portal_user %d: %v", u.ID, err) + } + } + } + log.Printf("[Notif] DispatchFacturaSubida factura=%d clientes notificados=%d", factura.ID, len(portalUsers)) +} \ No newline at end of file diff --git a/pkg/services/shield_service.go b/pkg/services/shield_service.go new file mode 100644 index 0000000..1bb71d7 --- /dev/null +++ b/pkg/services/shield_service.go @@ -0,0 +1,242 @@ +package services + +import ( + "bytes" + "encoding/json" + "fmt" + "io" + "net/http" + "time" +) + +// ShieldClient cliente HTTP para la API de USITE Shield. +type ShieldClient struct { + baseURL string + adminToken string + http *http.Client +} + +func NewShieldClient(baseURL, adminToken string) *ShieldClient { + if baseURL == "" { + baseURL = "https://api-shield.u-s.app" + } + return &ShieldClient{ + baseURL: baseURL, + adminToken: adminToken, + http: &http.Client{Timeout: 15 * time.Second}, + } +} + +func (s *ShieldClient) do(method, path string, body interface{}) ([]byte, int, error) { + var bodyReader io.Reader + if body != nil { + b, err := json.Marshal(body) + if err != nil { + return nil, 0, err + } + bodyReader = bytes.NewReader(b) + } + req, err := http.NewRequest(method, s.baseURL+path, bodyReader) + if err != nil { + return nil, 0, err + } + req.Header.Set("Content-Type", "application/json") + if s.adminToken != "" { + req.Header.Set("Authorization", "Bearer "+s.adminToken) + } + resp, err := s.http.Do(req) + if err != nil { + return nil, 0, err + } + defer resp.Body.Close() + data, err := io.ReadAll(resp.Body) + return data, resp.StatusCode, err +} + +// ─── Health ────────────────────────────────────────────────────────────────── + +func (s *ShieldClient) Health() (map[string]interface{}, error) { + data, _, err := s.do("GET", "/health", nil) + if err != nil { + return nil, err + } + var out map[string]interface{} + return out, json.Unmarshal(data, &out) +} + +// ─── Extension version ─────────────────────────────────────────────────────── + +func (s *ShieldClient) ExtensionVersion() (map[string]interface{}, error) { + data, _, err := s.do("GET", "/api/extension/version", nil) + if err != nil { + return nil, err + } + var out map[string]interface{} + return out, json.Unmarshal(data, &out) +} + +// ─── Logs ──────────────────────────────────────────────────────────────────── + +func (s *ShieldClient) Logs(limit int, path, method string) (map[string]interface{}, error) { + q := fmt.Sprintf("/api/admin/logs?limit=%d", limit) + if path != "" { + q += "&path=" + path + } + if method != "" { + q += "&method=" + method + } + data, _, err := s.do("GET", q, nil) + if err != nil { + return nil, err + } + var out map[string]interface{} + return out, json.Unmarshal(data, &out) +} + +func (s *ShieldClient) LogStats() (map[string]interface{}, error) { + data, _, err := s.do("GET", "/api/admin/logs/stats", nil) + if err != nil { + return nil, err + } + var out map[string]interface{} + return out, json.Unmarshal(data, &out) +} + +// ─── Review requests ───────────────────────────────────────────────────────── + +func (s *ShieldClient) ReviewRequests(status string) (map[string]interface{}, error) { + if status == "" { + status = "pending" + } + data, _, err := s.do("GET", "/api/admin/review-requests?status="+status, nil) + if err != nil { + return nil, err + } + var out map[string]interface{} + return out, json.Unmarshal(data, &out) +} + +func (s *ShieldClient) ApproveRequest(id, note, reason string) (map[string]interface{}, error) { + body := map[string]string{"note": note, "reason": reason} + data, code, err := s.do("PUT", "/api/admin/review-requests/"+id+"/approve", body) + if err != nil { + return nil, err + } + if code >= 400 { + return nil, fmt.Errorf("shield API error %d: %s", code, string(data)) + } + var out map[string]interface{} + json.Unmarshal(data, &out) + return out, nil +} + +func (s *ShieldClient) RejectRequest(id, note string) (map[string]interface{}, error) { + body := map[string]string{"note": note} + data, code, err := s.do("PUT", "/api/admin/review-requests/"+id+"/reject", body) + if err != nil { + return nil, err + } + if code >= 400 { + return nil, fmt.Errorf("shield API error %d: %s", code, string(data)) + } + var out map[string]interface{} + json.Unmarshal(data, &out) + return out, nil +} + +// ─── Whitelist ─────────────────────────────────────────────────────────────── + +func (s *ShieldClient) Whitelist() (map[string]interface{}, error) { + data, _, err := s.do("GET", "/api/admin/whitelist", nil) + if err != nil { + return nil, err + } + var out map[string]interface{} + return out, json.Unmarshal(data, &out) +} + +func (s *ShieldClient) AddWhitelist(domain, reason, addedBy string) (map[string]interface{}, error) { + body := map[string]string{"domain": domain, "reason": reason, "added_by": addedBy} + data, code, err := s.do("POST", "/api/admin/whitelist", body) + if err != nil { + return nil, err + } + if code >= 400 { + return nil, fmt.Errorf("shield API error %d: %s", code, string(data)) + } + var out map[string]interface{} + json.Unmarshal(data, &out) + return out, nil +} + +func (s *ShieldClient) DeleteWhitelist(domain string) error { + data, code, err := s.do("DELETE", "/api/admin/whitelist/"+domain, nil) + if err != nil { + return err + } + if code >= 400 { + return fmt.Errorf("shield API error %d: %s", code, string(data)) + } + return nil +} + +// ─── Blacklist ─────────────────────────────────────────────────────────────── + +func (s *ShieldClient) Blacklist() (map[string]interface{}, error) { + data, _, err := s.do("GET", "/api/admin/blacklist", nil) + if err != nil { + return nil, err + } + var out map[string]interface{} + return out, json.Unmarshal(data, &out) +} + +func (s *ShieldClient) AddBlacklist(domain, reason, addedBy string) (map[string]interface{}, error) { + body := map[string]string{"domain": domain, "reason": reason, "added_by": addedBy} + data, code, err := s.do("POST", "/api/admin/blacklist", body) + if err != nil { + return nil, err + } + if code >= 400 { + return nil, fmt.Errorf("shield API error %d: %s", code, string(data)) + } + var out map[string]interface{} + json.Unmarshal(data, &out) + return out, nil +} + +func (s *ShieldClient) DeleteBlacklist(domain string) error { + data, code, err := s.do("DELETE", "/api/admin/blacklist/"+domain, nil) + if err != nil { + return err + } + if code >= 400 { + return fmt.Errorf("shield API error %d: %s", code, string(data)) + } + return nil +} + +// ─── Reputación ────────────────────────────────────────────────────────────── + +func (s *ShieldClient) Reputation(domain string) (map[string]interface{}, error) { + data, _, err := s.do("GET", "/api/reputation/"+domain, nil) + if err != nil { + return nil, err + } + var out map[string]interface{} + return out, json.Unmarshal(data, &out) +} + +func (s *ShieldClient) AdjustScore(domain string, votesReal, votesFake int) (map[string]interface{}, error) { + body := map[string]int{"votes_real": votesReal, "votes_fake": votesFake} + data, code, err := s.do("PUT", "/api/admin/reputation/"+domain+"/score", body) + if err != nil { + return nil, err + } + if code >= 400 { + return nil, fmt.Errorf("shield API error %d: %s", code, string(data)) + } + var out map[string]interface{} + json.Unmarshal(data, &out) + return out, nil +} diff --git a/resources/views/notif_config.html b/resources/views/notif_config.html index 6fe2795..5cbe9cd 100644 --- a/resources/views/notif_config.html +++ b/resources/views/notif_config.html @@ -106,6 +106,7 @@ const EVENTOS = [ { evento: 'ticket_nuevo', destinatario: 'admin', label: 'Ticket nuevo', icon: '🎫' }, { evento: 'ticket_respuesta_cliente', destinatario: 'admin', label: 'Respuesta del cliente', icon: '💬' }, { evento: 'ticket_respuesta_admin', destinatario: 'portal_user', label: 'Respuesta del admin', icon: '💬' }, + { evento: 'factura_subida', destinatario: 'portal_user', label: 'Factura subida / disponible', icon: '🧾' }, // Próximos eventos (deshabilitados por ahora): // { evento: 'factura_emitida', destinatario: 'portal_user', label: 'Factura emitida', icon: '🧾' }, // { evento: 'avance_publicado', destinatario: 'portal_user', label: 'Avance publicado', icon: '📦' }, diff --git a/resources/views/shield.html b/resources/views/shield.html new file mode 100644 index 0000000..df8f9bb --- /dev/null +++ b/resources/views/shield.html @@ -0,0 +1,649 @@ +
+ + +
+
+

+ 🛡️ USITE Shield + + Online + + + + + +

+

Panel de administración de la API de seguridad

+
+ +
+ + +
+ +
+ + +
+
+ +
+

Estado del servicio

+

+

+
+ +
+

Versión extensión

+

+ Descargar +
+ +
+

Endpoint más activo

+

+

+
+
+ +
+
+ Estadísticas de uso por endpoint + +
+
+ + + + + + + + + + + + + + +
EndpointMétodoLlamadasms prom.Errores
+
+
+
+ + +
+
+ + +
+
+ + +
+
+ + +
+ +
+

Agregar dominio a la lista blanca

+
+ + + +
+
+ +
+ + + + + + + + + + + + + + +
DominioRazónAgregado porFecha
+
+
+ + +
+ +
+

Marcar dominio como malicioso

+
+ + + +
+
+ +
+ + + + + + + + + + + + + + +
DominioRazónAgregado porFecha
+
+
+ + +
+
+ + + + +
+
+
+
+ + + + + + + + + + + + + + + +
MétodoRutaStatusIPmsFecha
+
+
+
+ + +
+ +
+

Consultar reputación de dominio

+
+ + +
+ +
+
+

Dominio

+

+
+
+

✅ Votos Real

+

+
+
+

🚨 Votos Falso

+

+
+
+

Estado

+

+
+
+ +
+

Ajustar votos manualmente

+
+ + + + + +
+
+
+ + +
+ + +
+
+ + +
+
+

Credenciales de USITE Shield

+
+
+ + +
+
+ + +

Token configurado en la variable de entorno ADMIN_TOKEN del servidor Shield.

+
+
+ + +
+
+ + +
+
+ + +
+

+
+
+
+ + +
+
+ +
+ + diff --git a/rest/controllers/factura_controller.go b/rest/controllers/factura_controller.go index ab08d70..ecbdeeb 100644 --- a/rest/controllers/factura_controller.go +++ b/rest/controllers/factura_controller.go @@ -11,6 +11,7 @@ import ( "github.com/gofiber/fiber/v2" "github.com/sujit-baniya/fiber-boilerplate/pkg/models" + "github.com/sujit-baniya/fiber-boilerplate/pkg/services" ) func FacturasIndex(c *fiber.Ctx) error { @@ -185,6 +186,10 @@ func UploadFacturaPDF(c *fiber.Ctx) error { if err := models.UpdateFacturaArchivo(uint(id), savePath, file.Filename); err != nil { return c.Status(500).JSON(fiber.Map{"error": err.Error()}) } + // Notificar al cliente + if f, err := models.GetFacturaByID(uint(id)); err == nil { + go services.DispatchFacturaSubida(f) + } return c.JSON(fiber.Map{"ok": true, "archivo": savePath}) } diff --git a/rest/controllers/shield_controller.go b/rest/controllers/shield_controller.go new file mode 100644 index 0000000..12878ea --- /dev/null +++ b/rest/controllers/shield_controller.go @@ -0,0 +1,286 @@ +package controllers + +import ( + "strconv" + + "github.com/gofiber/fiber/v2" + "github.com/sujit-baniya/fiber-boilerplate/pkg/models" + "github.com/sujit-baniya/fiber-boilerplate/pkg/services" +) + +// shieldClient construye el cliente Shield desde la config activa. +func shieldClient() (*services.ShieldClient, error) { + cfg, err := models.GetShieldConfig() + if err != nil { + return nil, err + } + return services.NewShieldClient(cfg.BaseUrl, cfg.AdminToken), nil +} + +// ─── Vista principal ───────────────────────────────────────────────────────── + +func ShieldIndex(c *fiber.Ctx) error { + return c.Render("shield", fiber.Map{ + "user": c.Locals("user"), + "modules": c.Locals("userModules"), + }, "layouts/main") +} + +// ─── Configuración ─────────────────────────────────────────────────────────── + +func LoadShieldConfig(c *fiber.Ctx) error { + cfg, err := models.GetShieldConfig() + if err != nil { + return c.JSON(fiber.Map{"base_url": "https://api-shield.u-s.app", "admin_token": "", "activo": true, "nota": ""}) + } + return c.JSON(cfg) +} + +func SaveShieldConfig(c *fiber.Ctx) error { + var req models.ShieldConfig + if err := c.BodyParser(&req); err != nil { + return c.Status(400).JSON(fiber.Map{"error": err.Error()}) + } + if req.BaseUrl == "" { + req.BaseUrl = "https://api-shield.u-s.app" + } + if err := models.UpsertShieldConfig(&req); err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(fiber.Map{"ok": true}) +} + +// ─── Health ────────────────────────────────────────────────────────────────── + +func ShieldHealth(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.JSON(fiber.Map{"status": "sin configurar", "db": "-", "error": "No hay configuración Shield activa"}) + } + data, err := client.Health() + if err != nil { + return c.JSON(fiber.Map{"status": "offline", "db": "-", "error": err.Error()}) + } + return c.JSON(data) +} + +func ShieldExtensionVersion(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + data, err := client.ExtensionVersion() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +// ─── Logs ──────────────────────────────────────────────────────────────────── + +func ShieldLogs(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + limit, _ := strconv.Atoi(c.Query("limit", "100")) + data, err := client.Logs(limit, c.Query("path"), c.Query("method")) + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +func ShieldLogStats(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + data, err := client.LogStats() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +// ─── Review requests ───────────────────────────────────────────────────────── + +func ShieldReviewRequests(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + data, err := client.ReviewRequests(c.Query("status", "pending")) + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +func ShieldApproveRequest(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + id := c.Params("id") + var body struct { + Note string `json:"note"` + Reason string `json:"reason"` + } + c.BodyParser(&body) + data, err := client.ApproveRequest(id, body.Note, body.Reason) + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +func ShieldRejectRequest(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + id := c.Params("id") + var body struct { + Note string `json:"note"` + } + c.BodyParser(&body) + data, err := client.RejectRequest(id, body.Note) + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +// ─── Whitelist ─────────────────────────────────────────────────────────────── + +func ShieldWhitelist(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + data, err := client.Whitelist() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +func ShieldAddWhitelist(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + var body struct { + Domain string `json:"domain"` + Reason string `json:"reason"` + AddedBy string `json:"added_by"` + } + if err := c.BodyParser(&body); err != nil || body.Domain == "" { + return c.Status(400).JSON(fiber.Map{"error": "domain requerido"}) + } + if body.AddedBy == "" { + body.AddedBy = "admin" + } + data, err := client.AddWhitelist(body.Domain, body.Reason, body.AddedBy) + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +func ShieldDeleteWhitelist(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + domain := c.Params("domain") + if err := client.DeleteWhitelist(domain); err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(fiber.Map{"ok": true}) +} + +// ─── Blacklist ─────────────────────────────────────────────────────────────── + +func ShieldBlacklist(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + data, err := client.Blacklist() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +func ShieldAddBlacklist(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + var body struct { + Domain string `json:"domain"` + Reason string `json:"reason"` + AddedBy string `json:"added_by"` + } + if err := c.BodyParser(&body); err != nil || body.Domain == "" { + return c.Status(400).JSON(fiber.Map{"error": "domain requerido"}) + } + if body.AddedBy == "" { + body.AddedBy = "admin" + } + data, err := client.AddBlacklist(body.Domain, body.Reason, body.AddedBy) + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +func ShieldDeleteBlacklist(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + domain := c.Params("domain") + if err := client.DeleteBlacklist(domain); err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(fiber.Map{"ok": true}) +} + +// ─── Reputación ────────────────────────────────────────────────────────────── + +func ShieldReputation(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + domain := c.Params("domain") + data, err := client.Reputation(domain) + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} + +func ShieldAdjustScore(c *fiber.Ctx) error { + client, err := shieldClient() + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": "Sin configuración"}) + } + domain := c.Params("domain") + var body struct { + VotesReal int `json:"votes_real"` + VotesFake int `json:"votes_fake"` + } + if err := c.BodyParser(&body); err != nil { + return c.Status(400).JSON(fiber.Map{"error": err.Error()}) + } + data, err := client.AdjustScore(domain, body.VotesReal, body.VotesFake) + if err != nil { + return c.Status(500).JSON(fiber.Map{"error": err.Error()}) + } + return c.JSON(data) +} diff --git a/rest/routes/user.go b/rest/routes/user.go index fbeea4f..042bcef 100755 --- a/rest/routes/user.go +++ b/rest/routes/user.go @@ -154,6 +154,26 @@ func UserRoutes(app fiber.Router) { protected.Get("/cloudflare/zones/:zone_id/ssl", controllers.GetCloudflareSSL) protected.Get("/cloudflare/zones/:zone_id/firewall", controllers.GetCloudflareFirewall) + // ─── USITE Shield ───────────────────────────────────────────────────────── + protected.Get("/shield", middlewares.MenuMiddleware, controllers.ShieldIndex) + protected.Get("/loadshield", controllers.LoadShieldConfig) + protected.Post("/saveshield", controllers.SaveShieldConfig) + protected.Get("/shield/health", controllers.ShieldHealth) + protected.Get("/shield/extension-version", controllers.ShieldExtensionVersion) + protected.Get("/shield/logs", controllers.ShieldLogs) + protected.Get("/shield/logs/stats", controllers.ShieldLogStats) + protected.Get("/shield/review-requests", controllers.ShieldReviewRequests) + protected.Put("/shield/review-requests/:id/approve", controllers.ShieldApproveRequest) + protected.Put("/shield/review-requests/:id/reject", controllers.ShieldRejectRequest) + protected.Get("/shield/whitelist", controllers.ShieldWhitelist) + protected.Post("/shield/whitelist", controllers.ShieldAddWhitelist) + protected.Delete("/shield/whitelist/:domain", controllers.ShieldDeleteWhitelist) + protected.Get("/shield/blacklist", controllers.ShieldBlacklist) + protected.Post("/shield/blacklist", controllers.ShieldAddBlacklist) + protected.Delete("/shield/blacklist/:domain", controllers.ShieldDeleteBlacklist) + protected.Get("/shield/reputation/:domain", controllers.ShieldReputation) + protected.Put("/shield/reputation/:domain/score", controllers.ShieldAdjustScore) + // ─── Pasarelas de Pago ──────────────────────────────────────────── protected.Get("/pasarelas-pago", middlewares.MenuMiddleware, controllers.PasarelasPage) // Bold