/**
 * Wspólny styl stron serwera autoryzacji (logowanie portalu, zgoda, błąd, aktywacja urządzenia).
 *
 * Tokeny są celowo tą samą paletą co panel administracyjny (`snack-portal`,
 * `src/assets/layout/variables/_tokens.scss`) — użytkownik przechodzi z IdP do portalu w jednym
 * ruchu i obie strony mają wyglądać jak jeden system. Wcześniej każdy szablon miał własną zieleń
 * wpisaną inline (#10b981 tutaj, #22c55e na logowaniu Vegequchni, #92ca1e w portalu).
 *
 * Zależności zewnętrzne są tu niemile widziane: to strona logowania, więc musi działać także
 * wtedy, gdy sieć jest ograniczona albo CDN nie odpowiada. Stąd brak Bootstrapa z jsdelivr,
 * który obsługiwał te szablony wcześniej, i brak zdalnych fontów.
 *
 * Wariantu ciemnego nie ma świadomie — panel przełącza motyw ręcznie, a IdP nie ma gdzie
 * trzymać tego wyboru przed zalogowaniem.
 */
:root {
    --app-primary: #55a91f;
    --app-primary-hover: #458f18;
    --app-primary-dark: #2f7512;
    --app-primary-50: #f4faef;
    --app-primary-100: #eaf5e1;

    /* Zieleń bezpieczna jako tekst; --app-primary daje na białym tylko 2.97:1. */
    --app-primary-text: #2f7512;

    --app-bg: #f7f9f6;
    --app-surface: #ffffff;
    --app-border: #e5e9e3;
    --app-border-strong: #d4d9d3;

    --app-text: #1f2937;
    --app-text-muted: #667085;

    --app-success-bg: #eaf6ea;
    --app-success-text: #2c6f30;
    --app-danger: #ef4444;
    --app-danger-bg: #fdecec;
    --app-danger-text: #a32626;
    --app-warning-bg: #fef3e2;
    --app-warning-text: #92600a;

    --app-radius-md: 8px;
    --app-radius-lg: 12px;
    --app-radius-xl: 14px;

    --app-shadow-card: 0 4px 18px rgba(20, 40, 20, 0.05);
    --app-focus-ring: 0 0 0 3px rgba(105, 183, 56, 0.12);
}

*,
*::before,
*::after {
    box-sizing: border-box;
    margin: 0;
    padding: 0;
}

body {
    min-height: 100vh;
    font-family: system-ui, -apple-system, 'Segoe UI', Roboto, Ubuntu, Cantarell, 'Noto Sans', sans-serif;
    font-size: 15px;
    line-height: 1.5;
    color: var(--app-text);
    background: var(--app-bg);
    -webkit-font-smoothing: antialiased;
    -moz-osx-font-smoothing: grayscale;
}

/* Delikatny akcent zieleni u góry — tyle brandingu, ile wolno stronie wspólnej dla klientów. */
body::before {
    content: '';
    position: fixed;
    inset: 0 0 auto 0;
    height: 220px;
    background: linear-gradient(180deg, var(--app-primary-50) 0%, var(--app-bg) 100%);
    pointer-events: none;
    z-index: 0;
}

/*
  Układ wyśrodkowany pionowo dla stron z jedną kartą (logowanie, błąd, aktywacja).
  Dolny padding robi miejsce na przyklejony pasek UE — bez niego karta chowałaby się pod nim
  na niskich ekranach.
*/
.auth-page {
    position: relative;
    z-index: 1;
    min-height: 100vh;
    display: flex;
    flex-direction: column;
    align-items: center;
    justify-content: center;
    padding: 2rem 1rem 5rem;
}

/*
  Pasek z emblematem UE. Biała podkładka jest wymogiem czytelności, nie decyzją estetyczną: znak ma
  ciemny tekst na przezroczystości, więc na gradiencie tła strony rozpłynąłby się. Sam emblemat
  zostaje dokładnie taki, jaki dostarczono — bez przebarwień i zmiany proporcji.
*/
.eu-bar {
    position: fixed;
    bottom: 0;
    left: 0;
    right: 0;
    z-index: 10;
    background: #ffffff;
    box-shadow: 0 -2px 6px rgba(0, 0, 0, 0.1);
    padding: 0.6rem 0;
    display: flex;
    align-items: center;
    justify-content: center;
}

.eu-bar img {
    height: 32px;
    width: auto;
}

/* Strona zgody bywa długa (lista uprawnień), więc wyrównuje się do góry zamiast do środka. */
.auth-page--top {
    justify-content: flex-start;
    padding-top: 3rem;
}

.auth-card {
    width: 100%;
    max-width: 26rem;
    background: var(--app-surface);
    border: 1px solid var(--app-border);
    border-radius: var(--app-radius-lg);
    box-shadow: var(--app-shadow-card);
    padding: 2rem 1.75rem;
}

.auth-card--wide {
    max-width: 34rem;
}

/* Znak z księgi znaku, wektorowy — na ekranie logowania może stać większy niż w topbarze. */
.auth-logo {
    display: block;
    height: 44px;
    width: auto;
    margin: 0 auto 1.5rem;
}

/*
  Pasek trzech znaków na stronach WSPÓLNYCH dla wszystkich organizacji
  (templates/fragments/brand.html). Wysokość jest wspólna, szerokości nie: proporcje logotypów
  różnią się na tyle (2.35 : 1.59 : 1.42), że wyrównanie do szerokości zdusiłoby dwa z nich do
  nieczytelnego rozmiaru. Na wąskim ekranie pasek zawija się, zamiast ściskać znaki.
*/
.auth-logos {
    display: flex;
    flex-wrap: wrap;
    align-items: center;
    justify-content: center;
    gap: 1.25rem;
    margin: 0 auto 1.5rem;
}

.auth-logos__item {
    height: 34px;
    width: auto;
}

@media (max-width: 24rem) {
    .auth-logos {
        gap: 0.9rem;
    }

    .auth-logos__item {
        height: 26px;
    }
}

/*
  Odnośniki w karcie ("Nie pamiętasz hasła?", "Wróć do logowania", "Zgłoś nowy link").
  Domyślny niebieski przeglądarki nie ma nic wspólnego z resztą ekranu — kolor bierzemy z palety.
  Wykluczenie `.auth-btn` jest konieczne: część odnośników udaje przyciski (np. "Przejdź do
  logowania" po aktywacji konta) i ma własne, jasne wypełnienie.
*/
.auth-card a:not(.auth-btn) {
    /* Token "zieleń bezpieczna jako tekst" (#2f7512, 5.72:1 na białym). Markowy --app-primary daje
       2.97:1, a --app-primary-hover 4.04:1 — oba poniżej progu WCAG AA dla tekstu tej wielkości. */
    color: var(--app-primary-text);
    font-weight: 500;
    text-decoration: none;
}

.auth-card a:not(.auth-btn):hover {
    text-decoration: underline;
}

/* Sam kolor nie wystarczy do wskazania fokusa — obrys działa też przy monochromatycznym widzeniu. */
.auth-card a:not(.auth-btn):focus-visible {
    outline: 2px solid var(--app-primary);
    outline-offset: 2px;
    border-radius: 2px;
}

.auth-title {
    font-size: 1.25rem;
    font-weight: 600;
    text-align: center;
    margin-bottom: 0.375rem;
}

.auth-subtitle {
    font-size: 0.875rem;
    color: var(--app-text-muted);
    text-align: center;
    margin-bottom: 1.5rem;
}

/* Formularz */
.auth-field {
    margin-bottom: 1rem;
}

.auth-field label {
    display: block;
    font-size: 0.8125rem;
    font-weight: 500;
    color: var(--app-text-muted);
    margin-bottom: 0.375rem;
}

.auth-field input {
    width: 100%;
    min-height: 2.5rem;
    padding: 0.5rem 0.75rem;
    font-size: 0.9375rem;
    font-family: inherit;
    color: var(--app-text);
    background: var(--app-surface);
    border: 1px solid var(--app-border-strong);
    border-radius: var(--app-radius-md);
    outline: none;
    transition: border-color 0.15s, box-shadow 0.15s;
}

.auth-field input:focus {
    border-color: var(--app-primary);
    box-shadow: var(--app-focus-ring);
}

.auth-field input::placeholder {
    color: var(--app-text-muted);
}

/* Przyciski */
.auth-btn {
    display: inline-flex;
    align-items: center;
    justify-content: center;
    width: 100%;
    min-height: 2.5rem;
    padding: 0.5rem 1rem;
    margin-top: 0.5rem;
    font-size: 0.9375rem;
    font-weight: 600;
    font-family: inherit;
    border: 1px solid transparent;
    border-radius: var(--app-radius-md);
    cursor: pointer;
    transition: background-color 0.15s, border-color 0.15s;
}

/*
  Wypełnienie to markowy --app-primary (#55a91f) — decyzja z 2026-08-15, świadomie kosztem WCAG
  i do rewizji po obejrzeniu na produkcji. Biała etykieta daje na nim 2.97:1 przy wymaganych 4.5:1;
  poprzedni wariant (#458f18) dawał 4.04:1, czyli też poniżej progu. Pierwszy odcień rampy, który
  normę spełnia z białym tekstem, to #2f7512 (5.72:1) — patrz komentarz w snack-portal/theme.ts.
*/
.auth-btn--primary {
    background: var(--app-primary);
    color: #ffffff;
}

.auth-btn--primary:hover {
    background: var(--app-primary-hover);
}

.auth-btn--secondary {
    background: var(--app-surface);
    color: var(--app-text);
    border-color: var(--app-border-strong);
}

.auth-btn--secondary:hover {
    background: var(--app-bg);
}

.auth-btn--inline {
    width: auto;
}

.auth-actions {
    display: flex;
    gap: 0.5rem;
    margin-top: 1.25rem;
}

.auth-actions .auth-btn {
    margin-top: 0;
}

/* Komunikaty */
.auth-alert {
    padding: 0.625rem 0.875rem;
    border-radius: var(--app-radius-md);
    font-size: 0.875rem;
    margin-bottom: 1rem;
}

.auth-alert--error {
    background: var(--app-danger-bg);
    color: var(--app-danger-text);
}

.auth-alert--success {
    background: var(--app-success-bg);
    color: var(--app-success-text);
}

.auth-alert--warning {
    background: var(--app-warning-bg);
    color: var(--app-warning-text);
}

.auth-note {
    margin-top: 1.25rem;
    font-size: 0.8125rem;
    color: var(--app-text-muted);
    text-align: center;
}

/* Lista uprawnień na stronie zgody */
.auth-scope {
    display: flex;
    gap: 0.625rem;
    padding: 0.75rem;
    border: 1px solid var(--app-border);
    border-radius: var(--app-radius-md);
    margin-bottom: 0.5rem;
}

.auth-scope input[type='checkbox'] {
    margin-top: 0.15rem;
    width: 1rem;
    height: 1rem;
    accent-color: var(--app-primary-hover);
    flex: 0 0 auto;
}

.auth-scope__name {
    display: block;
    font-weight: 600;
    font-size: 0.9375rem;
}

.auth-scope__desc {
    display: block;
    font-size: 0.8125rem;
    color: var(--app-text-muted);
    margin-top: 0.125rem;
}

.auth-scope--granted {
    background: var(--app-bg);
}

.auth-section-label {
    font-size: 0.6875rem;
    font-weight: 600;
    text-transform: uppercase;
    letter-spacing: 0.06em;
    color: var(--app-text-muted);
    margin: 1.25rem 0 0.5rem;
}
