/*
  Shell visual da aplicação (sidebar + header + conteúdo).
  Breakpoints: mobile < 768px · tablet 768–1023px · desktop >= 1024px.
  Abaixo de 1024px a sidebar vira uma drawer (fora da tela, acionada pelo header) —
  isso cobre tanto "sidebar recolhível" (tablet) quanto "drawer" (mobile) com o mesmo mecanismo.
*/

.app-shell {
    display: flex;
    min-height: 100vh;
    background: var(--color-bg);
}

/* ===== Sidebar ===== */
.app-sidebar {
    display: flex;
    flex-direction: column;
    width: 260px;
    background: var(--color-shell-sidebar-bg);
    color: var(--color-shell-sidebar-text);
    border-right: 1px solid var(--color-shell-sidebar-border);
}

/* A logo usada aqui (amanda-muller-logo-sidebar.svg) tem fundo transparente e cores claras/douradas
   desenhadas especificamente para ficar direto sobre a sidebar escura — a sidebar é uma única
   superfície visual, sem cartão/placa clara ao redor da marca. */
.app-sidebar-brand {
    display: flex;
    align-items: center;
    justify-content: center;
    padding: var(--space-5) var(--space-4);
    border-bottom: 1px solid var(--color-shell-sidebar-border);
    flex-shrink: 0;
}

.app-sidebar-logo {
    display: block;
    width: 100%;
    max-width: 200px;
    height: auto;
}

/* "Segurança"/"Sair" (T05B) são itens desta mesma lista — não há rodapé fixo nem divisor: tudo
   rola junto (min-height:0 garante que, em telas baixas, é esta lista que cede espaço e ganha
   scroll interno, nunca a sidebar inteira nem os itens que ficam por último). */
.app-sidebar-nav {
    flex: 1;
    min-height: 0;
    overflow-y: auto;
    padding: var(--space-3);
    display: flex;
    flex-direction: column;
    gap: 2px;
}

/* display:contents remove a caixa do <form>, deixando o botão "Sair" fluir como mais um item
   direto do flex column acima (mesmo gap/alinhamento dos demais itens de navegação). */
.app-sidebar-logout-form {
    display: contents;
}

.app-sidebar-logout-button {
    width: 100%;
    border: none;
    background: transparent;
    font-family: inherit;
    text-align: left;
}

.app-sidebar-link {
    display: flex;
    align-items: center;
    gap: var(--space-3);
    padding: var(--space-3);
    border-radius: var(--radius-md);
    color: var(--color-shell-sidebar-text);
    font-size: var(--font-size-sm);
    font-weight: var(--font-weight-medium);
    transition: background-color var(--transition-fast), color var(--transition-fast);
}

    .app-sidebar-link svg {
        flex-shrink: 0;
        width: 1.125rem;
        height: 1.125rem;
    }

    .app-sidebar-link:hover {
        background: var(--color-shell-sidebar-hover-bg);
        color: var(--color-shell-sidebar-text-active);
        text-decoration: none;
    }

    .app-sidebar-link.active {
        background: var(--color-shell-sidebar-active-bg);
        color: var(--color-shell-sidebar-text-active);
        /* Toque discreto de identidade (dourado da logo), sem alterar layout/dimensões. */
        box-shadow: inset 2px 0 0 var(--color-accent);
    }

/* ===== Header / topbar ===== */
.app-main {
    flex: 1;
    display: flex;
    flex-direction: column;
    min-width: 0;
}

.app-header {
    display: flex;
    align-items: center;
    gap: var(--space-3);
    min-height: 3.5rem;
    padding: 0 var(--space-5);
    background: var(--color-shell-header-bg);
    border-bottom: 1px solid var(--color-shell-header-border);
    position: sticky;
    top: 0;
    z-index: var(--z-sticky);
}

.app-header-menu-toggle {
    display: inline-flex;
    align-items: center;
    justify-content: center;
    width: 2.25rem;
    height: 2.25rem;
    border-radius: var(--radius-md);
    border: 1px solid var(--color-border-strong);
    background: var(--color-surface);
    color: var(--color-text-primary);
    cursor: pointer;
}

    .app-header-menu-toggle:hover {
        background: var(--color-surface-alt);
    }

/* Mesmo padrão de alternância já usado em PasswordField (auth-password-icon-show/hide, T05A):
   os dois ícones sempre existem no DOM, e o atributo aria-expanded (atualizado por
   MainLayout.razor.js) decide qual fica visível — sem depender de estado renderizado no servidor. */
.app-header-menu-icon-close {
    display: none;
}

.app-header-menu-toggle[aria-expanded="true"] .app-header-menu-icon-open {
    display: none;
}

.app-header-menu-toggle[aria-expanded="true"] .app-header-menu-icon-close {
    display: inline;
}

.app-header-title {
    display: flex;
    align-items: center;
    gap: var(--space-2);
    font-weight: var(--font-weight-semibold);
    font-size: var(--font-size-base);
    color: var(--color-text-primary);
}

.app-header-brand-mark {
    width: 1.25rem;
    height: auto;
    flex-shrink: 0;
}

/* ===== Conteúdo ===== */
.app-content {
    flex: 1;
    width: 100%;
    max-width: 1280px;
    margin: 0 auto;
    padding: var(--space-6) var(--space-5);
}

/* ===== Drawer (tablet/mobile) ===== */
.app-sidebar-backdrop {
    display: none;
}

@media (max-width: 1023.98px) {
    .app-sidebar {
        position: fixed;
        inset-block: 0;
        inset-inline-start: 0;
        width: 260px;
        max-width: 85vw;
        transform: translateX(-100%);
        transition: transform var(--transition-base);
        z-index: var(--z-drawer);
    }

        .app-sidebar.open {
            transform: translateX(0);
        }

    .app-sidebar-backdrop.open {
        display: block;
        position: fixed;
        inset: 0;
        background: rgba(46, 36, 28, 0.45);
        z-index: calc(var(--z-drawer) - 1);
    }

    .app-content {
        padding: var(--space-5) var(--space-4);
    }
}

@media (min-width: 1024px) {
    /* T05B: a barra móvel só existia, no desktop, para o toggle do drawer (já escondido/sem
       função aqui, já que a sidebar é fixa) e para as ações de conta, agora no rodapé da sidebar
       — sem nenhum conteúdo restante que faça sentido no desktop, o header inteiro é ocultado
       (não só o botão), para não deixar uma faixa vazia no topo do conteúdo. */
    .app-header {
        display: none;
    }

    /* Sidebar fixa ocupando toda a altura da viewport: permanece visível durante o scroll do
       conteúdo principal, que rola de forma independente. .app-main compensa a largura da
       sidebar (que sai do fluxo normal) com margin-left equivalente. */
    .app-sidebar {
        position: fixed;
        top: 0;
        left: 0;
        height: 100vh;
        z-index: var(--z-sticky);
    }

    .app-main {
        margin-left: 260px;
    }
}

/* Nunca permitir overflow horizontal, mesmo em telas muito estreitas. */
.app-shell, .app-main, .app-content {
    max-width: 100%;
}

/* ===== Auth shell (login, recuperação de senha, desafio de 2FA) — T03/T04/T05, refinamento
   visual T05A =====
   Layout dedicado, deliberadamente sem sidebar/header: usado só pelas páginas públicas de
   autenticação, que rodam 100% SSR estática (sem circuito interativo — o cookie/token precisa
   ser gravado dentro do ciclo normal de requisição/resposta). Duas colunas em telas largas
   (painel de identidade decorativo + card de formulário); painel oculto em mobile, onde a marca
   compacta dentro do card garante a identidade visual. */
.auth-shell {
    min-height: 100vh;
    display: grid;
    grid-template-columns: 1fr;
    background: var(--color-bg);
}

@media (min-width: 768px) {
    .auth-shell {
        grid-template-columns: minmax(220px, 0.85fr) minmax(320px, 1.15fr);
    }
}

@media (min-width: 1024px) {
    .auth-shell {
        grid-template-columns: minmax(320px, 1fr) minmax(420px, 1fr);
    }
}

/* ----- Painel de identidade (AuthBrandPanel) ----- */
.auth-shell-panel {
    display: none;
    background: var(--color-shell-sidebar-bg);
    position: relative;
    overflow: hidden;
}

@media (min-width: 768px) {
    .auth-shell-panel {
        display: flex;
        align-items: center;
        justify-content: center;
        padding: var(--space-6) var(--space-5);
    }
}

.auth-shell-panel-inner {
    position: relative;
    z-index: 1;
    width: 100%;
    max-width: 360px;
    display: flex;
    flex-direction: column;
    align-items: center;
    gap: var(--space-6);
    text-align: center;
}

.auth-shell-panel-logo {
    width: 100%;
    max-width: 200px;
    height: auto;
}

.auth-shell-panel-illustration {
    width: 100%;
    max-width: 300px;
    height: auto;
}

.auth-shell-panel-title {
    margin: 0 0 var(--space-2);
    color: var(--color-shell-sidebar-text-active);
    font-size: var(--font-size-lg);
    font-weight: var(--font-weight-medium);
    line-height: var(--line-height-tight);
}

.auth-shell-panel-subtitle {
    margin: 0;
    color: var(--color-shell-sidebar-text);
    font-size: var(--font-size-sm);
    line-height: var(--line-height-base);
}

@media (min-width: 768px) and (max-width: 1023.98px) {
    .auth-shell-panel-illustration {
        max-width: 220px;
    }
}

/* ----- Card de formulário ----- */
.auth-shell-content {
    display: flex;
    align-items: center;
    justify-content: center;
    padding: var(--space-6) var(--space-5);
}

.auth-card {
    width: 100%;
    max-width: 380px;
    display: flex;
    flex-direction: column;
    gap: var(--space-5);
}

/* O <main id="main-content"> precisa preservar o layout flex/gap interno de .auth-card. */
.auth-card > main {
    display: flex;
    flex-direction: column;
    gap: var(--space-5);
}

.auth-brand {
    display: flex;
    align-items: center;
    justify-content: center;
    gap: var(--space-2);
}

.auth-brand img {
    width: 1.5rem;
    height: 1.5rem;
}

.auth-brand-name {
    color: var(--color-text-primary);
    font-size: var(--font-size-base);
    font-weight: var(--font-weight-semibold);
}

.auth-card-header {
    text-align: center;
}

    .auth-card-header h1 {
        margin: 0 0 var(--space-1);
        font-size: var(--font-size-2xl);
    }

.auth-card-subtitle {
    margin: 0;
    color: var(--color-text-secondary);
    font-size: var(--font-size-sm);
}

.auth-security-notice {
    display: flex;
    align-items: flex-start;
    gap: var(--space-2);
    margin: 0;
    padding-top: var(--space-3);
    border-top: 1px solid var(--color-border);
    color: var(--color-text-secondary);
    font-size: var(--font-size-xs);
    line-height: var(--line-height-base);
}

.auth-security-notice-icon {
    flex-shrink: 0;
    width: 1rem;
    height: 1rem;
    margin-top: 0.1rem;
    color: var(--color-accent-strong);
}

.auth-form {
    display: flex;
    flex-direction: column;
    gap: var(--space-4);
}

.auth-password-field {
    position: relative;
    display: flex;
    align-items: center;
}

.auth-password-toggle {
    position: absolute;
    right: var(--space-2);
    display: inline-flex;
    align-items: center;
    justify-content: center;
    width: 2rem;
    height: 2rem;
    border-radius: var(--radius-md);
    border: none;
    background: transparent;
    color: var(--color-text-secondary);
    cursor: pointer;
}

    .auth-password-toggle:hover {
        background: var(--color-surface-alt);
    }

.auth-password-icon-hide {
    display: none;
}

.auth-password-toggle[aria-pressed="true"] .auth-password-icon-show {
    display: none;
}

.auth-password-toggle[aria-pressed="true"] .auth-password-icon-hide {
    display: inline;
}

.auth-submit {
    width: 100%;
}

/* ===== Auth shell — esqueci/redefinir senha (T04) ===== */
.auth-hint {
    margin: 0;
    color: var(--color-text-secondary);
    font-size: 0.875rem;
}

.auth-link {
    align-self: center;
    color: var(--color-primary);
    font-size: 0.875rem;
    text-decoration: none;
    background: none;
    border: none;
    cursor: pointer;
}

    .auth-link:hover,
    .auth-link:focus-visible {
        text-decoration: underline;
    }

/* ===== Segurança da conta — 2FA (T05) =====
   O QRCoder gera o SVG com viewBox (ver QrCodeSvgGenerator.SizingMode.ViewBoxAttribute), então
   redimensionar via width/height aqui escala o desenho inteiro proporcionalmente — sem cortar nem
   distorcer os módulos. max-width inclui o padding (box-sizing: border-box global), então o valor
   abaixo mantém o QR entre ~240–280px de lado, dentro da faixa recomendada para leitura por
   celular. */
.two-factor-qr {
    display: flex;
    justify-content: center;
    padding: var(--space-4);
    background: #ffffff;
    border-radius: var(--radius-md);
    max-width: 296px;
}

    .two-factor-qr svg {
        display: block;
        width: 100%;
        height: 100%;
        aspect-ratio: 1 / 1;
    }

.two-factor-manual-key {
    margin-top: var(--space-3);
}

    .two-factor-manual-key summary {
        cursor: pointer;
        color: var(--color-primary);
    }

    .two-factor-manual-key code {
        display: block;
        margin-top: var(--space-2);
        padding: var(--space-2) var(--space-3);
        background: var(--color-surface-alt);
        border-radius: var(--radius-sm);
        font-size: 1rem;
        letter-spacing: 0.05em;
        word-break: break-all;
    }

.two-factor-recovery-codes {
    display: grid;
    grid-template-columns: repeat(2, 1fr);
    gap: var(--space-2);
    margin: var(--space-4) 0;
}

    .two-factor-recovery-codes code {
        padding: var(--space-2) var(--space-3);
        background: var(--color-surface-alt);
        border-radius: var(--radius-sm);
        text-align: center;
        font-size: 1rem;
    }

@media (max-width: 480px) {
    .two-factor-recovery-codes {
        grid-template-columns: 1fr;
    }
}
