Files
wanderandClaude Opus 5 382567b929 Tela de login: credencial única, sem banco
Toda rota passa por um before_request que redireciona para /login quem não
tem sessão — inclusive os POSTs, então /exportar e /salvar-sd sem cookie não
chegam ao handler. Ficam de fora só a própria entrada e /static (a tela de
login precisa da folha de estilo).

Credencial única em constante (admin@iasis.com.br / admin123), comparada com
compare_digest nos dois campos e com a mesma mensagem para usuário errado e
senha errada — dizer qual dos dois falhou entrega metade da credencial. Sem
banco, sem cadastro e sem recuperação de senha: a app é ferramenta interna de
uso individual, e isto existe para o upload e o writeback não ficarem abertos
a quem alcançar a porta quando ela roda hospedada.

SECRET_KEY não tem default assado na imagem — chave fixa numa imagem vale para
toda cópia dela. Sem a variável, o servidor sorteia uma por processo e o login
cai a cada restart, que é a mesma vida útil que a sessão da SD já tem; é seguro
porque o gunicorn roda com -w 1. APP_USUARIO/APP_SENHA seguem a convenção do
Dockerfile: default lá, compose só espelha.

O Sair encerra a sessão do navegador sem descartar a SD em memória — é a mesma
máquina, o mesmo processo. E o teste_e2e faz login uma vez no test client,
senão todo request dele voltaria 302.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-09-05 02:44:04 -03:00

83 lines
3.2 KiB
HTML

<!doctype html>
<html lang="pt-BR">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>{% block titulo %}Exportação da SD{% endblock %}</title>
<!-- Antes da folha de estilo, e não no fim do body: aplicado depois, o tema
claro aparece por um quadro inteiro antes de escurecer. Sem tema gravado,
vale a preferência do sistema. -->
<script>
(function () {
try {
var t = localStorage.getItem("tema");
if (t !== "claro" && t !== "escuro") {
t = matchMedia("(prefers-color-scheme: dark)").matches ? "escuro" : "claro";
}
document.documentElement.dataset.tema = t;
} catch (e) {
document.documentElement.dataset.tema = "claro";
}
})();
</script>
<link rel="preconnect" href="https://fonts.googleapis.com">
<link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
<link rel="stylesheet"
href="https://fonts.googleapis.com/css2?family=Public+Sans:wght@400;500;600;700&family=IBM+Plex+Mono:wght@400;500&display=swap">
<link rel="stylesheet" href="{{ url_for('static', filename='app.css') }}">
</head>
<body>
<header>
<div class="cabecalho">
<h1>Solicitação de Demanda — enviar · corrigir · exportar</h1>
<div class="acoes-cabecalho">
<button type="button" id="alternar-tema" class="discreto" title="Alternar tema"
aria-label="Alternar tema claro e escuro">◐</button>
{% if session.autenticado %}
<form method="post" action="{{ url_for('sair') }}">
<button type="submit" class="discreto" title="Encerrar a sessão">Sair</button>
</form>
{% endif %}
</div>
</div>
{% block estados %}
<div class="estados">
{# Três etapas, porque são três as que existem: o arquivo chega, ou está
pronto ou tem pendência, e sai. "Com pendências" e "Pronta" ocupam a
mesma posição — são os dois resultados possíveis da mesma análise. #}
<span class="pastilha {{ 'atual' if estado_atual == 'sem_arquivo' }}">1 Arquivo</span>
{% if estado_atual == 'com_pendencias' %}
<span class="pastilha atual bypass">2 Com pendências</span>
{% else %}
<span class="pastilha {{ 'atual' if estado_atual == 'pronta' }}">2 Pronta para exportar</span>
{% endif %}
<span class="pastilha {{ 'atual' if estado_atual == 'exportada' }}">3 JSON exportado</span>
</div>
{% endblock %}
</header>
<main id="topo">
{% if erro %}<div class="faixa erro"><strong>Erro.</strong> {{ erro }}</div>{% endif %}
{% if aviso %}<div class="faixa aviso">{{ aviso }}</div>{% endif %}
{% block conteudo %}{% endblock %}
</main>
<footer>
<p>Regras da carga: <code>CONTRATO-JSON-V2.md</code> ·
exportação: <code>scripts/exporta_sd.py</code> (função <code>montar</code>) ·
OS e linha: <code>linha_os</code> declarado no SD.md, conferido pelo sistema na carga.</p>
</footer>
<script>
document.getElementById("alternar-tema").addEventListener("click", function () {
var raiz = document.documentElement;
var novo = raiz.dataset.tema === "escuro" ? "claro" : "escuro";
raiz.dataset.tema = novo;
try { localStorage.setItem("tema", novo); } catch (e) {}
});
</script>
</body>
</html>