/* Visión 360° TI — pantalla de acceso.
 *
 * Se carga DESPUÉS del css del tema padre, así que solo hace falta escribir lo
 * que cambia. Los selectores `#kc-*` son los que genera Keycloak: no se pueden
 * renombrar, pero sí re-estilar.
 */

:root {
  --v360-teal: #007392;
  --v360-teal-oscuro: #00344a;
  --v360-teal-hover: #005f78;
  --v360-texto: #1e293b;
  --v360-apagado: #64748b;
  --v360-borde: #cbd5e1;
}

/* Anula el fondo del tema padre, que trae su propia imagen. */
html,
body.v360-body {
  height: 100%;
  margin: 0;
  background: #fff;
  color: var(--v360-texto);
  font-family: "Segoe UI", system-ui, -apple-system, "Helvetica Neue", Arial, sans-serif;
  -webkit-font-smoothing: antialiased;
}

.v360-shell {
  display: grid;
  grid-template-columns: 1fr 1fr;
  min-height: 100vh;
}

/* ── Panel izquierdo ─────────────────────────────────────────────────────── */

.v360-marca {
  position: relative;          /* ancla de la filigrana */
  overflow: hidden;            /* la filigrana sobresale del panel a propósito */
  display: flex;
  flex-direction: column;
  justify-content: space-between;
  padding: 3rem;
  color: #fff;
  background: linear-gradient(145deg, var(--v360-teal) 0%, var(--v360-teal-oscuro) 100%);
}

/* La filigrana: el símbolo del favicon en grande, abajo a la derecha. Ocupa el
   lugar de la greca del tema del Lago de Datos. Va MUY tenue a propósito: si se
   nota, compite con el texto en vez de acompañarlo. */
.v360-marca__filigrana {
  position: absolute;
  right: -3.5rem;
  bottom: -3.5rem;
  width: clamp(16rem, 26vw, 24rem);
  height: auto;
  opacity: 0.10;
  pointer-events: none;
  user-select: none;
}

/* Identidad, arriba a la izquierda: el mismo símbolo y el nombre corto. */
.v360-marca__identidad {
  position: relative;          /* por encima de la filigrana */
  display: flex;
  align-items: center;
  gap: 0.7rem;
}

.v360-marca__icono {
  width: 2rem;
  height: 2rem;
}

.v360-marca__producto {
  font-size: 1.0625rem;
  font-weight: 600;
  letter-spacing: -0.01em;
}

/* El texto va por encima de la filigrana: sin esto, el símbolo se le encima. */
.v360-marca__texto,
.v360-marca__pie {
  position: relative;
}

.v360-marca__texto {
  margin-top: auto;
  margin-bottom: auto;
  max-width: 30rem;
}

.v360-marca__etiqueta {
  margin: 0 0 1.25rem;
  font-size: 0.75rem;
  font-weight: 600;
  letter-spacing: 0.18em;
  text-transform: uppercase;
  color: rgba(255, 255, 255, 0.72);
}

.v360-marca__titulo {
  margin: 0 0 1rem;
  font-size: clamp(2rem, 3.4vw, 3.1rem);
  font-weight: 700;
  line-height: 1.1;
  letter-spacing: -0.02em;
}

.v360-marca__bajada {
  margin: 0;
  font-size: 1.0625rem;
  line-height: 1.6;
  color: rgba(255, 255, 255, 0.86);
}

.v360-marca__pie {
  margin: 0;
  font-size: 0.8125rem;
  line-height: 1.7;
  color: rgba(255, 255, 255, 0.62);
}

/* ── Panel derecho ───────────────────────────────────────────────────────── */

.v360-acceso {
  display: flex;
  align-items: center;
  justify-content: center;
  padding: 3rem 2rem;
  background: #fff;
}

.v360-acceso__caja {
  width: 100%;
  max-width: 24rem;
}

.v360-acceso__titulo {
  margin: 0 0 1.75rem;
  font-size: 1.75rem;
  font-weight: 700;
  letter-spacing: -0.01em;
}

/* Keycloak escribe el encabezado con su propio marcado; se neutraliza para que
   no imponga tamaños ni márgenes dentro del título. */
.v360-acceso__titulo #kc-page-title,
.v360-acceso__titulo h1 {
  margin: 0;
  font-size: inherit;
  font-weight: inherit;
}

/* ── Avisos (error, advertencia, éxito) ──────────────────────────────────── */

.v360-aviso {
  margin-bottom: 1.25rem;
  padding: 0.85rem 1rem;
  border: 1px solid transparent;
  border-radius: 0.5rem;
  font-size: 0.875rem;
  line-height: 1.5;
}

.v360-aviso--error {
  border-color: #fecaca;
  background: #fef2f2;
  color: #991b1b;
}

.v360-aviso--warning {
  border-color: #fde68a;
  background: #fffbeb;
  color: #92400e;
}

.v360-aviso--success {
  border-color: #bbf7d0;
  background: #f0fdf4;
  color: #166534;
}

.v360-aviso--info {
  border-color: #bae6fd;
  background: #f0f9ff;
  color: #075985;
}

/* ── Formulario ──────────────────────────────────────────────────────────── */

/* Keycloak nombra los grupos de campo con estas dos clases según la pantalla. */
.v360-contenido .form-group,
.v360-contenido .kc-form-group {
  margin-bottom: 1.15rem;
}

.v360-contenido label {
  display: block;
  margin-bottom: 0.4rem;
  font-size: 0.875rem;
  font-weight: 600;
  color: var(--v360-texto);
}

.v360-contenido input[type="text"],
.v360-contenido input[type="password"],
.v360-contenido input[type="email"],
.v360-contenido input[type="number"],
.v360-contenido select {
  width: 100%;
  box-sizing: border-box;
  height: 2.85rem;
  padding: 0 0.85rem;
  border: 1px solid var(--v360-borde);
  border-radius: 0.5rem;
  background: #fff;
  font-size: 0.9375rem;
  color: var(--v360-texto);
  transition: border-color 0.15s, box-shadow 0.15s;
}

.v360-contenido input:focus,
.v360-contenido select:focus {
  outline: none;
  border-color: var(--v360-teal);
  box-shadow: 0 0 0 3px rgba(0, 115, 146, 0.15);
}

/* El botón de enviar. Keycloak le pone varias clases según la pantalla, así
   que se atrapan por tipo además de por clase. */
.v360-contenido input[type="submit"],
.v360-contenido button[type="submit"],
.v360-contenido .btn-primary {
  width: 100%;
  height: 2.85rem;
  margin-top: 0.5rem;
  border: 0;
  border-radius: 0.5rem;
  background: var(--v360-teal);
  color: #fff;
  font-size: 0.9375rem;
  font-weight: 600;
  cursor: pointer;
  transition: background 0.15s;
}

.v360-contenido input[type="submit"]:hover,
.v360-contenido button[type="submit"]:hover,
.v360-contenido .btn-primary:hover {
  background: var(--v360-teal-hover);
}

/* "Recordarme" y demás casillas: la regla de ancho completo de arriba no debe
   alcanzarlas. */
.v360-contenido input[type="checkbox"] {
  width: auto;
  height: auto;
  margin-right: 0.4rem;
}

.v360-contenido a {
  color: var(--v360-teal);
  text-decoration: none;
}

.v360-contenido a:hover {
  text-decoration: underline;
}

.v360-requeridos,
.v360-info,
.v360-otra-forma {
  margin-top: 1.25rem;
  font-size: 0.875rem;
  color: var(--v360-apagado);
}

.v360-otra-forma a,
.v360-info a {
  color: var(--v360-teal);
}

.v360-requerido {
  color: #dc2626;
}

/* ── Pantallas angostas ──────────────────────────────────────────────────── */

@media (max-width: 860px) {
  .v360-shell {
    grid-template-columns: 1fr;
  }

  /* El panel de marca pasa a ser una cabecera corta: en un teléfono, media
     pantalla de degradado empuja el formulario fuera de vista. */
  .v360-marca {
    padding: 2rem 1.5rem;
  }

  .v360-marca__texto {
    margin: 0;
  }

  .v360-marca__titulo {
    font-size: 1.75rem;
  }

  .v360-marca__bajada {
    font-size: 0.9375rem;
  }

  .v360-marca__pie,
  .v360-marca__filigrana {
    display: none;
  }

  .v360-marca__identidad {
    margin-bottom: 1.25rem;
  }

  .v360-acceso {
    padding: 2rem 1.5rem 3rem;
  }
}

/* ── Segundo factor ──────────────────────────────────────────────────────────
 *
 * Estas reglas son para la pantalla de INSCRIPCIÓN del MFA, que es la primera
 * que ve cada persona al entrar por primera vez: Keycloak la muestra con
 * `Configure OTP` como acción requerida. Trae elementos que ninguna otra
 * pantalla tiene —el código QR y la clave para teclear a mano—, y sin estas
 * reglas el QR sale a tamaño original y la clave se desborda de la caja.
 */

/* El QR. `height:auto` evita que se deforme al limitar el ancho. */
#kc-totp-secret-qr-code {
  display: block;
  width: 100%;
  max-width: 13rem;
  height: auto;
  margin: 1.25rem auto;
  padding: 0.75rem;
  border: 1px solid var(--v360-borde);
  border-radius: 0.5rem;
  background: #fff;
}

/* La clave manual, para quien no puede escanear. Monoespaciada y con quiebre de
   línea: es una cadena larga sin espacios y se sale de la caja. */
#kc-totp-secret-key {
  display: block;
  margin: 0.5rem 0 1.25rem;
  padding: 0.7rem 0.85rem;
  border: 1px solid var(--v360-borde);
  border-radius: 0.5rem;
  background: #f8fafc;
  font-family: ui-monospace, SFMono-Regular, "Cascadia Mono", Consolas, monospace;
  font-size: 0.875rem;
  letter-spacing: 0.04em;
  word-break: break-all;
  text-align: center;
  color: var(--v360-texto);
}

/* Las instrucciones numeradas ("1. Instala una aplicación...") */
.v360-contenido ol,
.v360-contenido ul {
  margin: 0 0 1.25rem;
  padding-left: 1.25rem;
  font-size: 0.9375rem;
  line-height: 1.65;
  color: var(--v360-apagado);
}

.v360-contenido li {
  margin-bottom: 0.4rem;
}

/* El campo del código de 6 dígitos se lee mejor separado y centrado. */
#totp,
#otp {
  font-family: ui-monospace, SFMono-Regular, Consolas, monospace;
  font-size: 1.125rem;
  letter-spacing: 0.3em;
  text-align: center;
}

/* Lista de métodos cuando hay más de un segundo factor configurado. */
.v360-contenido .select-auth-box-option,
.v360-contenido .select-auth-box-parent {
  padding: 0.85rem;
  border: 1px solid var(--v360-borde);
  border-radius: 0.5rem;
  margin-bottom: 0.6rem;
  cursor: pointer;
}

.v360-contenido .select-auth-box-parent:hover {
  border-color: var(--v360-teal);
}

/* ── Errores por campo ───────────────────────────────────────────────────────
 *
 * Keycloak 26 NO manda "usuario o contraseña incorrectos" por la vía de
 * `message` —la que pinta el recuadro `.v360-aviso`— sino como texto de ayuda
 * dentro del formulario, con las clases de PatternFly. Medido el 2026-09-13
 * enviando credenciales falsas contra un Keycloak 26 local: el texto llegaba,
 * pero sin estilo propio se perdía entre los campos.
 *
 * Las dos vías conviven: `.v360-aviso` sigue sirviendo para lo que sí viaja en
 * `message` —cuenta bloqueada por fuerza bruta, sesión expirada, contraseña
 * actualizada—, y esto cubre el error de credenciales, que es el más frecuente.
 */
.v360-contenido .kc-feedback-text,
.v360-contenido .pf-m-error,
.v360-contenido #input-error,
.v360-contenido #input-error-username,
.v360-contenido #input-error-password {
  display: block;
  margin-top: 0.45rem;
  font-size: 0.8125rem;
  line-height: 1.45;
  color: #b91c1c;
}

/* El campo que falló, marcado en rojo: sin esto el texto dice que algo está
   mal pero no cuál de los dos campos. */
.v360-contenido input[aria-invalid="true"] {
  border-color: #dc2626;
}

.v360-contenido input[aria-invalid="true"]:focus {
  border-color: #dc2626;
  box-shadow: 0 0 0 3px rgba(220, 38, 38, 0.14);
}

/* ── El botón de "mostrar contraseña" ────────────────────────────────────────
 *
 * Keycloak lo pone DENTRO de un grupo `.pf-c-input-group` junto al campo, y
 * dibuja su icono con Font Awesome. Dos cosas lo rompían:
 *
 *   1. La regla de `width:100%` de los inputs empujaba el botón fuera del
 *      grupo y lo tiraba debajo del campo.
 *   2. Este tema NO carga Font Awesome, así que el <i class="fa fa-eye">
 *      quedaba vacío: un cuadrito gris sin dibujo.
 *
 * Se arregla dando al grupo el borde (y quitándoselo al input) y pintando el
 * ojo con un SVG embebido, sin depender de ninguna fuente de iconos.
 *
 * No se oculta: con la política de 12 caracteres y símbolos, poder ver lo que
 * uno teclea evita intentos fallidos, y cinco de esos bloquean la cuenta.
 */
.v360-contenido .pf-c-input-group {
  display: flex;
  align-items: stretch;
  border: 1px solid var(--v360-borde);
  border-radius: 0.5rem;
  background: #fff;
  transition: border-color 0.15s, box-shadow 0.15s;
}

.v360-contenido .pf-c-input-group:focus-within {
  border-color: var(--v360-teal);
  box-shadow: 0 0 0 3px rgba(0, 115, 146, 0.15);
}

/* El borde lo lleva el grupo: si además lo lleva el input, se ven dos. */
.v360-contenido .pf-c-input-group input[type="password"],
.v360-contenido .pf-c-input-group input[type="text"] {
  flex: 1 1 auto;
  min-width: 0;
  border: 0;
  border-radius: 0.5rem 0 0 0.5rem;
}

.v360-contenido .pf-c-input-group input:focus {
  box-shadow: none;
}

.v360-contenido .pf-c-input-group button {
  flex: 0 0 2.85rem;
  width: 2.85rem;
  height: auto;
  margin: 0;
  padding: 0;
  border: 0;
  border-radius: 0 0.5rem 0.5rem 0;
  background-color: transparent;
  background-image: url("data:image/svg+xml,%3Csvg xmlns='http://www.w3.org/2000/svg' viewBox='0 0 24 24' fill='none' stroke='%2364748b' stroke-width='2' stroke-linecap='round' stroke-linejoin='round'%3E%3Cpath d='M2 12s3.5-7 10-7 10 7 10 7-3.5 7-10 7-10-7-10-7z'/%3E%3Ccircle cx='12' cy='12' r='3'/%3E%3C/svg%3E");
  background-repeat: no-repeat;
  background-position: center;
  background-size: 1.15rem;
  cursor: pointer;
}

.v360-contenido .pf-c-input-group button:hover {
  background-color: #f1f5f9;
}

/* El icono de la fuente que no carga: fuera, para que no deje un hueco. */
.v360-contenido .pf-c-input-group button i {
  display: none;
}
