Files
rm-PAGOs/pagos/api/login.php
T
Ricardo MonlaandClaude Sonnet 4.6 e98bfa0afb Feature: CRUD de categorías + sesiones persistentes
- categorias.html: lista con conteo de movimientos, drawer para agregar/editar
- api/categorias.php: GET/POST/PUT/DELETE (DELETE bloqueado si tiene movimientos)
- categorias.js: grid de 30 íconos Material Symbols + paleta de 12 colores, preview en vivo
- Sidebar actualizado en todas las páginas con link a Categorías
- Sesiones PHP guardadas en pagos/db/sessions/ (bind mount) → sobreviven reinicios Docker
- Fix selector de categorías en add.html: sesiones persistentes resuelven el Cargando…

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-06-03 16:49:27 -03:00

32 lines
954 B
PHP

<?php
require_once __DIR__ . '/config.php';
ini_set('session.cookie_httponly', '1');
ini_set('session.cookie_samesite', 'Lax');
session_save_path(__DIR__ . '/../db/sessions');
session_start();
header('Content-Type: application/json');
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
$data = json_decode(file_get_contents('php://input'), true);
if (isset($data['user'], $data['pass'])
&& $data['user'] === AUTH_USER
&& $data['pass'] === AUTH_PASS) {
$_SESSION['qw_auth'] = true;
echo json_encode(['status' => 'success']);
} else {
http_response_code(401);
echo json_encode(['status' => 'error', 'message' => 'Usuario o contraseña incorrectos']);
}
exit;
}
if (($_GET['action'] ?? '') === 'logout') {
session_destroy();
echo json_encode(['status' => 'success']);
exit;
}
http_response_code(405);
echo json_encode(['status' => 'error', 'message' => 'Método no permitido']);