fix(turnero): IP real con X-Forwarded-For; chat back solo para recepcionista
- App.php: clientIp() público resuelve X-Forwarded-For/X-Real-IP - module.php: usa el mismo IP resolution en sidebar de recepcionista - chat.php: botón Menú regresa al desk solo si rol=recepcionista con IP registrada; bacteriólogo no aplica lógica de IP en este flujo Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Sonnet 4.6
parent
6f56734b53
commit
1f2198225c
+9
-2
@@ -125,6 +125,13 @@ class App
|
||||
|
||||
// ─── Helpers de rol ─────────────────────────────────────────────────────
|
||||
|
||||
/** IP real del cliente, soporta proxy con X-Forwarded-For. */
|
||||
public static function clientIp(): string
|
||||
{
|
||||
$raw = $_SERVER['HTTP_X_FORWARDED_FOR'] ?? $_SERVER['HTTP_X_REAL_IP'] ?? $_SERVER['REMOTE_ADDR'] ?? '';
|
||||
return trim(explode(',', $raw)[0]);
|
||||
}
|
||||
|
||||
/**
|
||||
* Devuelve el lugar_id de recepción asignado a la IP del cliente, o null si no está registrada.
|
||||
*/
|
||||
@@ -137,7 +144,7 @@ class App
|
||||
JOIN turnero_lugares l ON l.id = d.lugar_id
|
||||
WHERE d.ip = ? AND d.activo = 1 AND l.tipo = 'recepcion' LIMIT 1"
|
||||
);
|
||||
$st->execute([$_SERVER['REMOTE_ADDR'] ?? '']);
|
||||
$st->execute([self::clientIp()]);
|
||||
$id = $st->fetchColumn();
|
||||
return $id ? (int)$id : null;
|
||||
} catch (\Throwable $_) {
|
||||
@@ -155,7 +162,7 @@ class App
|
||||
$base = '/erp.php?m=turnero&v=lugar&lugar_id=';
|
||||
try {
|
||||
$pdo = Database::getInstance()->getConnection();
|
||||
$ip = $_SERVER['REMOTE_ADDR'] ?? '';
|
||||
$ip = self::clientIp();
|
||||
// ¿IP registrada?
|
||||
$dev = $pdo->prepare(
|
||||
"SELECT lugar_id FROM turnero_dispositivos WHERE ip = ? AND activo = 1 LIMIT 1"
|
||||
|
||||
Reference in New Issue
Block a user