Files
Inventario-IT/backend/Controllers/MemoriasRamController.cs
dmolinari bc9a9906c3 feat: Sistema de autenticación por JWT
ste commit introduce un sistema completo de autenticación basado en JSON Web Tokens (JWT) para proteger los endpoints de la API y gestionar el acceso de los usuarios a la aplicación.

**Cambios en el Backend (ASP.NET Core):**

-   Se ha creado un nuevo `AuthController` con un endpoint `POST /api/auth/login` para validar las credenciales del usuario.
-   Implementada la generación de tokens JWT con una clave secreta y emisor/audiencia configurables desde `appsettings.json`.
-   Se ha añadido una lógica de expiración dinámica para los tokens:
    -   **6 horas** para sesiones temporales (si el usuario no marca "Mantener sesión").
    -   **1 año** para sesiones persistentes.
-   Se han protegido todos los controladores existentes (`EquiposController`, `SectoresController`, etc.) con el atributo `[Authorize]`, requiriendo un token válido para su acceso.
-   Actualizada la configuración de Swagger para incluir un campo de autorización "Bearer Token", facilitando las pruebas de los endpoints protegidos desde la UI.

**Cambios en el Frontend (React):**

-   Se ha creado un componente `Login.tsx` que actúa como la puerta de entrada a la aplicación.
-   Implementado un `AuthContext` para gestionar el estado global de autenticación (`isAuthenticated`, `token`, `isLoading`).
-   Añadida la funcionalidad "Mantener sesión iniciada" a través de un checkbox en el formulario de login.
    -   Si está marcado, el token se guarda en `localStorage`.
    -   Si está desmarcado, el token se guarda en `sessionStorage` (la sesión se cierra al cerrar el navegador/pestaña).
-   La función `request` en `apiService.ts` ha sido refactorizada para inyectar automáticamente el `Authorization: Bearer <token>` en todas las peticiones a la API.
-   Se ha añadido un botón de "Cerrar Sesión" en la barra de navegación que limpia el token y redirige al login.
-   Corregido un bug que provocaba un bucle de recarga infinito después de un inicio de sesión exitoso debido a una condición de carrera.
2025-10-13 10:40:20 -03:00

171 lines
5.7 KiB
C#

// backend/Controllers/MemoriasRamController.cs
using Dapper;
using Inventario.API.Data;
using Inventario.API.Models;
using Microsoft.AspNetCore.Mvc;
using Microsoft.AspNetCore.Authorization;
namespace Inventario.API.Controllers
{
[Authorize]
[ApiController]
[Route("api/[controller]")]
public class MemoriasRamController : ControllerBase
{
private readonly DapperContext _context;
public MemoriasRamController(DapperContext context)
{
_context = context;
}
[HttpGet]
public async Task<IActionResult> Consultar()
{
var query = @"
SELECT
MIN(Id) as Id,
MIN(part_number) as PartNumber,
Fabricante,
Tamano,
Velocidad
FROM
dbo.memorias_ram
WHERE
Fabricante IS NOT NULL AND Fabricante != ''
GROUP BY
Fabricante,
Tamano,
Velocidad
ORDER BY
Fabricante, Tamano, Velocidad;";
using (var connection = _context.CreateConnection())
{
var memorias = await connection.QueryAsync<MemoriaRam>(query);
return Ok(memorias);
}
}
[HttpGet("{id}")]
public async Task<IActionResult> ConsultarDetalle(int id)
{
var query = "SELECT Id, part_number as PartNumber, Fabricante, Tamano, Velocidad FROM dbo.memorias_ram WHERE Id = @Id;";
using (var connection = _context.CreateConnection())
{
var memoria = await connection.QuerySingleOrDefaultAsync<MemoriaRam>(query, new { Id = id });
if (memoria == null)
{
return NotFound("Módulo de memoria RAM no encontrado.");
}
return Ok(memoria);
}
}
[HttpPost]
public async Task<IActionResult> Ingresar([FromBody] List<MemoriaRam> memorias)
{
var queryCheck = @"SELECT * FROM dbo.memorias_ram WHERE
(part_number = @PartNumber OR (part_number IS NULL AND @PartNumber IS NULL)) AND
(fabricante = @Fabricante OR (fabricante IS NULL AND @Fabricante IS NULL)) AND
tamano = @Tamano AND
(velocidad = @Velocidad OR (velocidad IS NULL AND @Velocidad IS NULL));";
var queryInsert = @"INSERT INTO dbo.memorias_ram (part_number, fabricante, tamano, velocidad)
VALUES (@PartNumber, @Fabricante, @Tamano, @Velocidad);
SELECT CAST(SCOPE_IDENTITY() as int);";
var resultados = new List<object>();
using (var connection = _context.CreateConnection())
{
foreach (var memoria in memorias)
{
var existente = await connection.QuerySingleOrDefaultAsync<MemoriaRam>(queryCheck, memoria);
if (existente == null)
{
var nuevoId = await connection.ExecuteScalarAsync<int>(queryInsert, memoria);
memoria.Id = nuevoId;
resultados.Add(new { action = "created", registro = memoria });
}
else
{
resultados.Add(new { action = "exists", registro = existente });
}
}
}
return Ok(resultados);
}
[HttpPut("{id}")]
public async Task<IActionResult> Actualizar(int id, [FromBody] MemoriaRam memoria)
{
var query = @"UPDATE dbo.memorias_ram SET
part_number = @PartNumber,
fabricante = @Fabricante,
tamano = @Tamano,
velocidad = @Velocidad
WHERE Id = @Id;";
using (var connection = _context.CreateConnection())
{
var filasAfectadas = await connection.ExecuteAsync(query, new { memoria.PartNumber, memoria.Fabricante, memoria.Tamano, memoria.Velocidad, Id = id });
if (filasAfectadas == 0)
{
return NotFound("Módulo de memoria RAM no encontrado.");
}
memoria.Id = id;
return Ok(memoria);
}
}
[HttpDelete("{id}")]
public async Task<IActionResult> Borrar(int id)
{
var deleteAssociationsQuery = "DELETE FROM dbo.equipos_memorias_ram WHERE memoria_ram_id = @Id;";
var deleteRamQuery = "DELETE FROM dbo.memorias_ram WHERE Id = @Id;";
using (var connection = _context.CreateConnection())
{
connection.Open();
using (var transaction = connection.BeginTransaction())
{
try
{
await connection.ExecuteAsync(deleteAssociationsQuery, new { Id = id }, transaction: transaction);
var filasAfectadas = await connection.ExecuteAsync(deleteRamQuery, new { Id = id }, transaction: transaction);
if (filasAfectadas == 0)
{
transaction.Rollback();
return NotFound("Módulo de memoria RAM no encontrado.");
}
transaction.Commit();
return NoContent();
}
catch
{
transaction.Rollback();
throw;
}
}
}
}
[HttpGet("buscar/{termino}")]
public async Task<IActionResult> BuscarMemoriasRam(string termino)
{
var query = @"SELECT Id, part_number as PartNumber, Fabricante, Tamano, Velocidad
FROM dbo.memorias_ram
WHERE Fabricante LIKE @SearchTerm OR part_number LIKE @SearchTerm
ORDER BY Fabricante, Tamano;";
using (var connection = _context.CreateConnection())
{
var memorias = await connection.QueryAsync<MemoriaRam>(query, new { SearchTerm = $"%{termino}%" });
return Ok(memorias);
}
}
}
}