"""
Middleware de Seguridad — Core
===============================
Implementa bloqueo de cuenta por intentos fallidos (OWASP A07).
"""

import logging

from django.conf import settings
from django.http import JsonResponse
from django.utils import timezone

logger = logging.getLogger("apps.core.security")


class AccountLockoutMiddleware:
    """
    Middleware que intercepta intentos de login fallidos y bloquea
    la cuenta después de N intentos consecutivos.

    Configuración en settings:
        ACCOUNT_LOGIN_MAX_ATTEMPTS = 5
        ACCOUNT_LOGIN_LOCKOUT_MINUTES = 30
    """

    def __init__(self, get_response):
        self.get_response = get_response

    def __call__(self, request):
        response = self.get_response(request)
        return response
