feat(setari): meniu grupat + pagina Setari cu sub-taburi + schimbare parola
Meniu hamburger reorganizat pe grupuri cu etichete (LUCRU / CONT) cu iconite SVG discrete; "Cont" redenumit "Setari" (URL ?tab=cont pastrat, zero rute moarte). Pagina Setari restructurata in sub-taburi interne: Date firma / Credentiale RAR / Cheie API / Cont (plan + schimbare parola), cu indicator de stare per tab. Sub-tabul activ e pastrat server-side (activ_subtab) dupa fiecare swap HTMX; comutarea intre taburi e client-side, delegata pe document (supravietuieste swap-urilor). Credentiale RAR: mediile Testare/Productie ca doua carduri paralele. Schimbare parola de acces din sub-tabul Cont (functie noua, lipsea): - users.change_password (scrypt): verifica parola actuala constant-time, valideaza noua (10..128, diferita), rescrie hash+salt nou; - ruta POST /cont/schimba-parola, scoped pe user_id din sesiune, CSRF enforce, parola niciodata re-pusa in raspuns, jurnal 'parola_schimbata'. Referinte copy "Meniu cont > Cont" -> "Setari". Teste: schimbare parola (succes / parola actuala gresita / confirmare nepotrivita / lungime) + izolare rate-limit login in fixture-ul clientului. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -14,7 +14,7 @@
|
||||
{% else %}
|
||||
Lipseste o cheie API activa.
|
||||
{% endif %}
|
||||
Mergi la <a href="/?tab=cont">Meniu cont › Cont</a> pentru a le configura.
|
||||
Mergi la <a href="/?tab=cont">Meniu cont › Setari</a> pentru a le configura.
|
||||
</div>
|
||||
{% endif %}
|
||||
|
||||
@@ -28,7 +28,7 @@
|
||||
</div>
|
||||
<p class="muted" style="font-size:12px; margin:10px 0 0;">
|
||||
Cererile trimit doar cheia API + datele prezentarii. Credentialele RAR se configureaza
|
||||
o data in <a href="/?tab=cont">Cont</a> si sunt folosite automat la trimitere. Optional,
|
||||
o data in <a href="/?tab=cont">Setari</a> si sunt folosite automat la trimitere. Optional,
|
||||
poti include <code>rar_credentials</code> in payload ca sa le suprascrii pe acea cerere.
|
||||
</p>
|
||||
</div>
|
||||
@@ -216,7 +216,7 @@
|
||||
</div>
|
||||
</div>
|
||||
|
||||
{# Card: De ce nu ajunge la RAR? (PRD 5.19 US-010 — onestitate canal API) #}
|
||||
{# Card: De ce nu ajunge la RAR? (onestitate canal API) #}
|
||||
{# Un POST /v1/prezentari poate intoarce 200 dar randul sa NU plece la RAR. #}
|
||||
<div class="card" style="margin-bottom:16px;">
|
||||
<h3 style="margin:0 0 6px; font-size:15px;">De ce nu ajunge la RAR?</h3>
|
||||
@@ -292,7 +292,7 @@
|
||||
<div id="integrare-test-rezultat" style="margin-top:8px;"></div>
|
||||
</div>
|
||||
|
||||
{# Formular test credentiale RAR (US-007, PRD 5.20) #}
|
||||
{# Formular test credentiale RAR #}
|
||||
{# Login de proba pe mediul ales — fara efecte secundare, nu salveaza nimic. #}
|
||||
{# Banner-ul de rezultat include eticheta mediului ("pe TESTARE" / "pe PRODUCTIE"). #}
|
||||
<div class="card" style="margin-bottom:16px;">
|
||||
|
||||
Reference in New Issue
Block a user