/* Laag: framework. De rangorde staat in skeleton/templates/page.php:
 *   @layer framework, site, theme, type, item;
 * Alles wat het framework meestuurt zit in de onderste laag, zodat site-CSS en CMS-opmaak
 * ervan winnen zonder specificiteits-trucs. Binnen deze laag telt specificiteit gewoon, dus
 * de onderlinge verhouding tussen framework-bestanden verandert er niet door.
 *
 * Een bestand dat deze wikkel MIST staat buiten elke laag en wint daarmee van ALLES —
 * ook van het CMS. `tests/Framework/CodeStyle/ModuleCssIsLayeredTest.php` bewaakt dat. */
@layer framework {
/* auth.css — login / register / forgot / reset schermen */

.auth-box {
  max-width: 420px;
  margin: 2rem auto;
  padding: 2rem;
  background: var(--color-bg-elev);
  border: 1px solid var(--color-border);
  border-radius: var(--radius-md);
}

.auth-box__title {
  font-size: 1.375rem;
  font-weight: 700;
  color: var(--color-fg);
  margin-bottom: 1.25rem;
}

.auth-box__intro {
  color: var(--color-fg-muted);
  font-size: .9rem;
  line-height: 1.5;
  margin-bottom: 1.25rem;
}

.auth-box__footer {
  margin-top: 1.25rem;
  text-align: center;
  font-size: .875rem;
  color: var(--color-fg-muted);
}

.auth-box__footer a {
  color: var(--color-primary);
  text-decoration: none;
}

.auth-box__footer a:hover {
  text-decoration: underline;
}

/* ── Alert ───────────────────────────────────────────────────────────── */

.auth-alert {
  display: flex;
  align-items: flex-start;
  gap: .5rem;
  padding: .75rem 1rem;
  border-radius: var(--radius-sm);
  font-size: .875rem;
  margin-bottom: 1.25rem;
  line-height: 1.4;
}

.auth-alert[hidden] { display: none; }

.auth-alert--error {
  background: color-mix(in srgb, var(--color-danger) 12%, transparent);
  border: 1px solid color-mix(in srgb, var(--color-danger) 35%, transparent);
  color: var(--color-danger);
}

.auth-alert--success {
  background: color-mix(in srgb, var(--color-success) 12%, transparent);
  border: 1px solid color-mix(in srgb, var(--color-success) 35%, transparent);
  color: var(--color-success);
}

/* ── Fields ──────────────────────────────────────────────────────────── */

.auth-form {
  display: flex;
  flex-direction: column;
  gap: 1rem;
}

.auth-field {
  display: flex;
  flex-direction: column;
  gap: .375rem;
}

.auth-field__label {
  display: flex;
  justify-content: space-between;
  align-items: baseline;
  font-size: .875rem;
  font-weight: 500;
  color: var(--color-fg);
}

.auth-field__link {
  font-size: .8rem;
  font-weight: 400;
  color: var(--color-fg-muted);
  text-decoration: none;
}

.auth-field__link:hover { color: var(--color-primary); }

.auth-field__input-wrap {
  position: relative;
}

.auth-field__input {
  width: 100%;
  padding: .5rem .75rem;
  background: var(--color-bg);
  border: 1px solid var(--color-border);
  border-radius: var(--radius-sm);
  color: var(--color-fg);
  font: inherit;
  font-size: .9375rem;
  transition: border-color .15s, box-shadow .15s;
}

.auth-field__input:focus {
  outline: none;
  border-color: var(--color-primary);
  box-shadow: 0 0 0 3px color-mix(in srgb, var(--color-primary) 20%, transparent);
}

.auth-field__input-wrap .auth-field__input {
  padding-right: 2.5rem;
}

.auth-field__input.is-invalid {
  border-color: var(--color-danger);
}

.auth-field__error {
  font-size: .8rem;
  color: var(--color-danger);
  min-height: 1.1em;
}

/* ── Password toggle ─────────────────────────────────────────────────── */

.auth-pwd-toggle {
  position: absolute;
  right: .5rem;
  top: 50%;
  transform: translateY(-50%);
  background: none;
  border: none;
  cursor: pointer;
  color: var(--color-fg-muted);
  padding: .25rem;
  line-height: 0;
  transition: color .15s;
}

.auth-pwd-toggle:hover { color: var(--color-fg); }

/* ── Strength bar ────────────────────────────────────────────────────── */

.auth-strength {
  display: flex;
  align-items: center;
  gap: .5rem;
  height: .25rem;
  margin-top: .125rem;
}

.auth-strength__bar {
  flex: 1;
  height: 100%;
  border-radius: 2px;
  background: var(--color-border);
  position: relative;
  overflow: hidden;
}

.auth-strength__bar::after {
  content: '';
  position: absolute;
  inset: 0;
  border-radius: inherit;
  width: var(--strength, 0%);
  background: var(--strength-color, var(--color-border));
  transition: width .25s, background .25s;
}

.auth-strength__label {
  font-size: .75rem;
  color: var(--color-fg-muted);
  white-space: nowrap;
  min-width: 3.5rem;
}

/* ── Submit button ───────────────────────────────────────────────────── */

.auth-submit {
  width: 100%;
  padding: .625rem 1rem;
  background: var(--color-primary);
  color: var(--color-primary-fg);
  border: none;
  border-radius: var(--radius-sm);
  font: inherit;
  font-size: .9375rem;
  font-weight: 600;
  cursor: pointer;
  transition: background .15s, opacity .15s;
  margin-top: .25rem;
}

.auth-submit:hover { background: var(--color-primary-dk); }

.auth-submit:disabled {
  opacity: .6;
  cursor: not-allowed;
}

/* ── Veldgroepen (registratie) ───────────────────────────────────────── */

/*
 * Een lang registratieformulier wordt leesbaar door het in benoemde groepen
 * te hakken: `<fieldset class="auth-group">` met een `<legend>` erin. Dat is
 * niet alleen visueel — een schermlezer noemt de groepsnaam bij elk veld, dus
 * "BTW-nummer" wordt voorgelezen als "Bedrijf, BTW-nummer".
 *
 * De nummering komt uit een counter en niet uit de markup, zodat een groep
 * ertussen schuiven de telling niet scheeftrekt.
 */

.auth-box--wide {
  /* Twee kolommen passen niet in de 420px van de standaardbox. */
  max-width: 640px;
}

.auth-form {
  counter-reset: auth-group;
}

.auth-group {
  /* min-width:0 — een fieldset heeft een intrinsieke minimumbreedte die 'm
     in grid/flex laat uitpuilen in plaats van krimpen. */
  min-width: 0;
  margin: 0;
  padding: 0;
  border: 0;
  counter-increment: auth-group;
}

/*
 * Een haarlijn tussen de groepen — alleen tússen, niet boven de eerste of onder
 * de laatste, want daar staat de rand van de box al. De lijn en de ruimte zijn
 * één geheel: zonder de extra marge plakt de kop tegen de streep en leest het
 * als een tabel in plaats van als afgebakende blokken.
 *
 * De lijn is een pseudo-element en GEEN `border-top` op de fieldset. Die tekent de
 * browser namelijk wel, maar snijdt hem daarna weg om plaats te maken voor de
 * `<legend>` — en omdat onze legend de volle breedte pakt, is de uitsnijding de
 * hele lijn. Berekende stijl zegt dan keurig `1px solid`, en je ziet niets.
 *
 * De verschuiving compenseert de padding: een absoluut geplaatst kind rekent
 * tegen de padding-box, terwijl de legend in het randgebied dáárboven zit. Zonder
 * die offset landt de lijn onder de kop in plaats van erboven. Vandaar één
 * variabele voor de ruimte: zet je die bij, dan schuift de lijn vanzelf mee.
 */
.auth-group + .auth-group {
  --auth-group-gap: 2rem;

  position: relative;
  margin-top: var(--auth-group-gap);
  padding-top: var(--auth-group-gap);
}

.auth-group + .auth-group::before {
  content: '';
  position: absolute;
  top: calc(-1 * var(--auth-group-gap));
  left: 0;
  right: 0;
  border-top: 1px solid var(--color-border);
}

.auth-group__title {
  display: flex;
  align-items: center;
  gap: .5rem;
  width: 100%;
  padding: 0;
  margin-bottom: .875rem;
  font-size: .8125rem;
  font-weight: 600;
  letter-spacing: .04em;
  text-transform: uppercase;
  color: var(--color-fg-muted);
}

.auth-group__title::before {
  content: counter(auth-group);
  display: inline-flex;
  align-items: center;
  justify-content: center;
  flex: none;
  width: 1.375rem;
  height: 1.375rem;
  border: 1px solid var(--color-border);
  border-radius: 50%;
  font-size: .75rem;
  font-weight: 600;
  letter-spacing: 0;
  color: var(--color-fg);
}

/* "optioneel" e.d. — duwt zichzelf naar rechts op de groepsregel. */
.auth-group__hint {
  margin-left: auto;
  font-size: .75rem;
  font-weight: 400;
  letter-spacing: 0;
  text-transform: none;
  color: var(--color-fg-muted);
}

/* Het grid zit op een binnen-div: `display:grid` rechtstreeks op een
   `<fieldset>` wordt niet overal correct toegepast. */
.auth-group__grid {
  display: grid;
  grid-template-columns: 1fr;
  gap: 1rem;
}

@media (min-width: 34rem) {
  .auth-group__grid {
    grid-template-columns: 1fr 1fr;
  }
}

.auth-field--full {
  grid-column: 1 / -1;
}

/* ── Verplicht-markering ─────────────────────────────────────────────── */

.auth-field__req {
  color: var(--color-danger);
}

.auth-form__required {
  margin-top: -.25rem;
  font-size: .8125rem;
  color: var(--color-fg-muted);
}

/* ── Stappen (registratie-wizard) ────────────────────────────────────── */

/*
 * Alleen zichtbaar als `auth.js` het formulier tot stappen omvormt; zonder
 * JavaScript staan de groepen gewoon onder elkaar en raakt niets hiervan de
 * pagina. Vandaar dat de balk in JS ontstaat en niet in de markup staat.
 */

.auth-steps {
  display: flex;
  align-items: center;
  gap: .5rem;
  margin: 0 0 1.5rem;
  padding: 0;
  list-style: none;
}

.auth-steps__item {
  display: flex;
  align-items: center;
  gap: .5rem;
  min-width: 0;
}

.auth-steps__bullet {
  display: inline-flex;
  align-items: center;
  justify-content: center;
  flex: none;
  width: 1.75rem;
  height: 1.75rem;
  border: 1px solid var(--color-border-strong);
  border-radius: 50%;
  background: var(--color-bg-elev);
  font-size: .8125rem;
  font-weight: 600;
  color: var(--color-fg-muted);
}

/* Het nummer komt uit een counter: de balk kan groeien of krimpen zonder dat
   er ergens een cijfer met de hand bijgezet moet worden. */
.auth-steps { counter-reset: auth-step; }
.auth-steps__item { counter-increment: auth-step; }
.auth-steps__bullet::before { content: counter(auth-step); }

.auth-steps__label {
  font-size: .8125rem;
  font-weight: 600;
  letter-spacing: .04em;
  text-transform: uppercase;
  color: var(--color-fg-muted);
  white-space: nowrap;
}

.auth-steps__line {
  flex: 1 1 auto;
  height: 1px;
  min-width: 1rem;
  background: var(--color-border);
}

.auth-steps__item--now .auth-steps__bullet {
  background: var(--color-primary);
  border-color: var(--color-primary);
  color: var(--color-primary-fg);
}

.auth-steps__item--now .auth-steps__label {
  color: var(--color-fg);
}

/* Afgerond: wel gemarkeerd, maar niet zo luid als de stap waar je staat. */
.auth-steps__item--done .auth-steps__bullet {
  border-color: var(--color-primary);
  color: var(--color-primary);
}

/* Onder deze breedte passen drie labels niet naast elkaar; de bolletjes wel. */
@media (max-width: 34rem) {
  .auth-steps__label { display: none; }
}

/*
 * De groepskop blijft in de toegankelijkheidsboom staan, alleen uit beeld: de
 * balk toont de naam al, maar een schermlezer noemt 'm nog bij élk veld in de
 * groep ("Bedrijf, BTW-nummer"). Weghalen zou dat verband kosten.
 */
.auth-group__title--offscreen {
  position: absolute;
  width: 1px;
  height: 1px;
  margin: -1px;
  padding: 0;
  overflow: hidden;
  clip-path: inset(50%);
  white-space: nowrap;
  border: 0;
}

/* Een verborgen stap moet écht weg: `hidden` verliest het anders van de
   display-waarde die de fieldset-reset hierboven zet. */
.auth-group[hidden] { display: none; }

/*
 * Bij stappen vervalt de scheidingslijn — je ziet er maar één groep tegelijk.
 *
 * Aangehaakt op `auth-form--stepped`, die `auth.js` pas zet als de stappen er
 * echt staan. Niet op `data-auth-steps`: dat attribuut komt uit de server-HTML
 * en staat er dus óók als het script niet draait. Dan zou een bezoeker zonder
 * JavaScript drie groepen onder elkaar zien mét de scheiding weggehaald.
 */
.auth-form--stepped .auth-group + .auth-group {
  margin-top: 0;
  padding-top: 0;
}
.auth-form--stepped .auth-group + .auth-group::before { content: none; }

.auth-nav {
  display: flex;
  gap: .75rem;
  align-items: stretch;
  margin-top: 1.5rem;
}

/*
 * De knoppen in de rij dragen hun eigen marge niet meer; die zit op de rij.
 * `width: auto` is nodig: `.auth-submit` staat op `width: 100%` voor het gewone
 * formulier, en dat loopt in een flexrij naast `Vorige` over de rand.
 */
.auth-nav .auth-submit {
  margin-top: 0;
  width: auto;
  flex: 1 1 0;
}

.auth-nav__back {
  flex: 0 0 auto;
  padding: .625rem 1.125rem;
  border: 1px solid var(--color-border-strong);
  border-radius: var(--radius-sm);
  background: transparent;
  color: var(--color-fg);
  font: inherit;
  font-size: .9375rem;
  font-weight: 600;
  cursor: pointer;
  transition: background .15s, border-color .15s;
}

.auth-nav__back:hover {
  background: var(--color-bg);
  border-color: var(--color-fg-muted);
}

.auth-nav__back[hidden],
.auth-nav__next[hidden] { display: none; }
}
