/* =====================================================================
   GE — Gestão Executiva — Auth Shell (Phase 2B)

   Base visual REUTILIZÁVEL das telas públicas de identidade:
   Login, Ativação de conta e, no futuro, Redefinição de senha.

   Não é CSS de uma página só. Qualquer tela pública de identidade deve
   ser montada com estas peças, para que Login e Ativação nunca
   divirjam visualmente de novo.

   Usa exclusivamente os tokens de design-system.css — nenhuma cor,
   espaçamento ou raio literal fora dos casos em que o token não existe
   (sombras e superfícies translúcidas).

   Direção: corporativo, executivo, sóbrio. Sem glow, sem gradiente
   chamativo no card, sem estética de landing page.
   ===================================================================== */

/* ---- Shell ---- */
.auth-shell {
    display: flex;
    align-items: center;
    justify-content: center;
    min-height: 100vh;
    padding: var(--gps-space-4);
    background:
        radial-gradient(1200px 600px at 50% -10%, rgba(255, 255, 255, .10), transparent 60%),
        linear-gradient(160deg, var(--gps-color-primary) 0%, #0A1C34 55%, #0F172A 100%);
}

/* ---- Card ---- */
.auth-card {
    width: 100%;
    max-width: 440px;
    background: var(--gps-color-surface);
    border-radius: 14px;
    padding: var(--gps-space-5);
    box-shadow:
        0 1px 2px rgba(11, 31, 59, .08),
        0 12px 32px rgba(15, 23, 42, .22);
    border: 1px solid rgba(225, 230, 234, .9);
}

/* ---- Branding ----
   A logo oficial GE JÁ CONTÉM o wordmark "Gestão Executiva" — repetir o
   nome em texto logo abaixo duplicaria a identidade. Por isso a marca
   aparece sozinha, em tamanho que deixa o wordmark legível, e o
   subtítulo vem colado a ela: logo + subtítulo formam UM bloco.

   O espaçamento é dado por margem em cada elemento (não por `gap`
   uniforme), porque agrupar visualmente exige distâncias diferentes
   entre marca, bloco de marca e conteúdo. */
.auth-brand {
    display: flex;
    flex-direction: column;
    align-items: center;
    gap: 0;
    padding-bottom: var(--gps-space-3);
    margin-bottom: var(--gps-space-3);
    border-bottom: 1px solid var(--gps-color-border);
}
/* Regra de segurança apenas — a DIMENSÃO da marca é responsabilidade da
   classe do asset (`.ge-auth-logo`). Antes esta regra fixava
   `width: 100%; height: auto`, e por ter especificidade maior
   sobrescrevia silenciosamente o tamanho definido para a logo oficial:
   a marca era renderizada a 190px, não aos 104px pedidos. */
.auth-brand img { display: block; max-width: 100%; }
.auth-brand-tagline {
    margin: 6px 0 0;
    font-size: .8rem;
    line-height: 1.45;
    letter-spacing: .005em;
    color: var(--gps-color-text-muted);
    text-align: center;
}
/* Fallback textual — usado quando não há asset de marca disponível.
   Nunca deixamos um <img> quebrado no lugar. */
.auth-brand-wordmark {
    margin: 0;
    font-size: 1.15rem;
    font-weight: 700;
    letter-spacing: .02em;
    color: var(--gps-color-primary);
    text-align: center;
}
.auth-brand-wordmark span { color: var(--gps-color-accent); }

/* ---- Tipografia ---- */
.auth-title {
    margin: 0 0 var(--gps-space-2);
    font-size: 1.35rem;
    line-height: 1.25;
    font-weight: 650;
    color: var(--gps-color-text);
}
.auth-subtitle {
    margin: 0 0 var(--gps-space-3);
    font-size: .94rem;
    line-height: 1.5;
    color: var(--gps-color-text-muted);
}
.auth-subtitle strong { color: var(--gps-color-text); font-weight: 650; }

/* ---- Campos ---- */
.auth-field { margin-bottom: var(--gps-space-3); }
.auth-field label {
    display: block;
    margin-bottom: var(--gps-space-1);
    font-size: .86rem;
    font-weight: 600;
    color: var(--gps-color-text);
}
.auth-input-wrap { position: relative; display: flex; align-items: stretch; }
.auth-input {
    width: 100%;
    padding: 11px var(--gps-space-3);
    padding-right: 44px;
    border: 1px solid var(--gps-color-border);
    border-radius: var(--gps-radius);
    font-family: var(--gps-font);
    font-size: .95rem;
    color: var(--gps-color-text);
    background: var(--gps-color-surface);
    transition: border-color .15s ease, box-shadow .15s ease;
}
.auth-input:hover { border-color: #C9D2D9; }
.auth-input:focus {
    outline: none;
    border-color: var(--gps-color-primary-light);
    box-shadow: 0 0 0 3px rgba(37, 99, 184, .16);
}
.auth-input[aria-invalid="true"] { border-color: var(--gps-color-danger); }
.auth-input[aria-invalid="true"]:focus { box-shadow: 0 0 0 3px rgba(179, 38, 30, .14); }

/* Botão mostrar/ocultar senha. É <button type="button">, então já é
   focável e acionável por teclado por natureza. */
.auth-reveal {
    position: absolute;
    right: 4px;
    top: 50%;
    transform: translateY(-50%);
    width: 36px;
    height: 36px;
    display: inline-flex;
    align-items: center;
    justify-content: center;
    border: 0;
    border-radius: 6px;
    background: transparent;
    color: var(--gps-color-text-muted);
    cursor: pointer;
}
.auth-reveal:hover { background: var(--gps-color-bg); color: var(--gps-color-text); }
.auth-reveal:focus-visible {
    outline: 2px solid var(--gps-color-primary-light);
    outline-offset: 1px;
}
.auth-reveal svg { width: 18px; height: 18px; display: block; }
/* `display: block` acima vence o [hidden] da folha padrão do navegador,
   e os DOIS ícones (mostrar/ocultar) apareciam sobrepostos. O atributo
   continua sendo o estado; aqui ele volta a ter efeito visual. */
.auth-reveal svg[hidden] { display: none; }
/* Sem JavaScript o botão não tem função — some, e o campo continua
   plenamente utilizável. Progressive enhancement, nunca dependência. */
.auth-no-js .auth-reveal { display: none; }
.auth-no-js .auth-input { padding-right: var(--gps-space-3); }

/* ---- Erro por campo ---- */
.auth-field-error {
    display: flex;
    align-items: flex-start;
    gap: 6px;
    margin-top: 6px;
    font-size: .83rem;
    line-height: 1.4;
    color: var(--gps-color-danger);
}
.auth-field-error svg { width: 14px; height: 14px; flex: 0 0 auto; margin-top: 2px; }

/* ---- Requisitos de senha ---- */
.auth-requirements {
    margin: 0 0 var(--gps-space-4);
    padding: var(--gps-space-3);
    background: var(--gps-color-bg);
    border: 1px solid var(--gps-color-border);
    border-radius: var(--gps-radius);
}
.auth-requirements-title {
    margin: 0 0 var(--gps-space-2);
    font-size: .82rem;
    font-weight: 650;
    color: var(--gps-color-text);
}
.auth-requirements ul {
    margin: 0;
    padding: 0;
    list-style: none;
    display: grid;
    grid-template-columns: repeat(2, minmax(0, 1fr));
    gap: 6px var(--gps-space-3);
}
.auth-requirements li {
    display: flex;
    align-items: center;
    gap: 7px;
    font-size: .83rem;
    color: var(--gps-color-text-muted);
}
.auth-requirements li .auth-req-mark {
    width: 15px;
    height: 15px;
    flex: 0 0 auto;
    border-radius: 50%;
    border: 1.5px solid #C2CCD4;
    display: inline-flex;
    align-items: center;
    justify-content: center;
}
.auth-requirements li .auth-req-mark svg { width: 9px; height: 9px; opacity: 0; }
/* Critério NÃO atendido quando o servidor já recusou a senha: destaque
   sóbrio, sem alarme desproporcional. */
.auth-requirements li.is-unmet { color: var(--gps-color-danger); font-weight: 600; }
.auth-requirements li.is-unmet .auth-req-mark { border-color: var(--gps-color-danger); }
.auth-requirements li.is-met { color: var(--gps-color-success); }
.auth-requirements li.is-met .auth-req-mark {
    border-color: var(--gps-color-success);
    background: var(--gps-color-success);
}
.auth-requirements li.is-met .auth-req-mark svg { opacity: 1; color: #fff; }

/* ---- Aviso / status ---- */
.auth-notice {
    display: flex;
    gap: var(--gps-space-2);
    padding: 10px var(--gps-space-3);
    border-radius: var(--gps-radius);
    font-size: .875rem;
    line-height: 1.45;
    margin-bottom: var(--gps-space-4);
    border: 1px solid transparent;
}
.auth-notice svg { width: 16px; height: 16px; flex: 0 0 auto; margin-top: 2px; }
/* Discreto de propósito: borda + fundo sutil, nunca bloco saturado. */
.auth-notice-error {
    background: #FDF3F2;
    border-color: #F0CFCC;
    color: #8C1D18;
}
.auth-notice-success {
    background: #F1F8F3;
    border-color: #CBE3D4;
    color: #1E5B38;
}

/* ---- Estado (link indisponível / sucesso) ---- */
.auth-state { text-align: center; }
.auth-state-icon {
    width: 46px;
    height: 46px;
    margin: 0 auto var(--gps-space-2);
    border-radius: 50%;
    display: flex;
    align-items: center;
    justify-content: center;
}
.auth-state-icon svg { width: 22px; height: 22px; }
.auth-state-icon.is-neutral { background: var(--gps-color-bg); color: var(--gps-color-text-muted); border: 1px solid var(--gps-color-border); }
.auth-state-icon.is-success { background: #EAF4EE; color: var(--gps-color-success); border: 1px solid #CBE3D4; }
.auth-state .auth-title { margin-bottom: 6px; }
.auth-state .auth-subtitle { margin-bottom: var(--gps-space-3); }
/* O estado é curto por natureza: a mensagem não deve ficar com a
   largura de um parágrafo de texto corrido dentro de um card de 440px. */
.auth-state .auth-subtitle { margin-left: auto; margin-right: auto; max-width: 34ch; }

/* ---- Código de suporte (página de erro) ----
   Identificador opaco de correlação. Apresentado como dado técnico
   discreto, nunca como alarme. */
.auth-support-code {
    margin: 0 0 var(--gps-space-4);
    padding: 10px var(--gps-space-3);
    background: var(--gps-color-bg);
    border: 1px solid var(--gps-color-border);
    border-radius: var(--gps-radius);
    text-align: center;
}
.auth-support-code span {
    display: block;
    font-size: .72rem;
    text-transform: uppercase;
    letter-spacing: .08em;
    color: var(--gps-color-text-muted);
}
.auth-support-code code {
    display: block;
    margin-top: 4px;
    font-size: .82rem;
    color: var(--gps-color-text);
    word-break: break-all;
}

/* ---- Ações ---- */
.auth-action {
    display: inline-flex;
    align-items: center;
    justify-content: center;
    gap: var(--gps-space-2);
    width: 100%;
    padding: 12px var(--gps-space-3);
    border: 1px solid transparent;
    border-radius: var(--gps-radius);
    font-family: var(--gps-font);
    font-size: .95rem;
    font-weight: 600;
    text-decoration: none;
    cursor: pointer;
    transition: background-color .15s ease, border-color .15s ease, box-shadow .15s ease;
}
.auth-action-primary { background: var(--gps-color-primary); color: #fff; }
.auth-action-primary:hover { background: var(--gps-color-primary-light); }
.auth-action-primary:active { background: #082E45; }
.auth-action-primary:focus-visible { outline: none; box-shadow: 0 0 0 3px rgba(37, 99, 184, .35); }
/* Ação secundária: nunca um link azul de HTML padrão. */
.auth-action-secondary {
    background: var(--gps-color-surface);
    border-color: #CBD5DD;
    color: var(--gps-color-primary);
    box-shadow: 0 1px 1px rgba(11, 31, 59, .04);
}
.auth-action-secondary:hover { background: var(--gps-color-bg); border-color: #C9D2D9; }
.auth-action-secondary:focus-visible { outline: none; box-shadow: 0 0 0 3px rgba(37, 99, 184, .25); }

.auth-action[disabled],
.auth-action.is-busy {
    opacity: .72;
    cursor: progress;
    pointer-events: none;
}
.auth-spinner {
    width: 15px;
    height: 15px;
    border: 2px solid rgba(255, 255, 255, .45);
    border-top-color: #fff;
    border-radius: 50%;
    animation: auth-spin .7s linear infinite;
    display: none;
}
.auth-action.is-busy .auth-spinner { display: inline-block; }
@keyframes auth-spin { to { transform: rotate(360deg); } }
@media (prefers-reduced-motion: reduce) {
    .auth-spinner { animation: none; }
    .auth-action, .auth-input { transition: none; }
}

/* ---- Rodapé de apoio ---- */
.auth-helper {
    margin: var(--gps-space-3) 0 0;
    padding-top: var(--gps-space-3);
    border-top: 1px solid var(--gps-color-border);
    text-align: center;
    font-size: .82rem;
    color: var(--gps-color-text-muted);
}
/* Ação secundária em linha. É um COMPONENTE do design system, não o
   link azul sublinhado padrão do navegador: mesma família tipográfica
   dos botões, cor institucional, sublinhado só na intenção (hover) e
   anel de foco visível para teclado. */
.auth-link {
    font-weight: 600;
    color: var(--gps-color-primary);
    text-decoration: none;
    border-radius: 4px;
    padding: 1px 2px;
    transition: color .15s ease, background-color .15s ease;
}
.auth-link:hover { color: var(--gps-color-primary-light); text-decoration: underline; }
.auth-link:focus-visible {
    outline: none;
    box-shadow: 0 0 0 3px rgba(37, 99, 184, .25);
}

/* ---- Responsividade ---- */
@media (max-width: 520px) {
    .auth-shell { padding: var(--gps-space-3); align-items: flex-start; padding-top: var(--gps-space-5); }
    .auth-card { padding: var(--gps-space-4); border-radius: 12px; }
    .auth-requirements ul { grid-template-columns: 1fr; }
    .auth-brand .ge-auth-logo { width: 160px; height: auto; }   /* 3:1 -> ~53px */
}
@media (min-width: 1600px) {
    /* Telas grandes: o card não cresce — cresce a respiração em volta,
       que é o que mantém a proporção executiva. */
    .auth-card { max-width: 460px; }
}
