PARCHE: AMBIENTE DE PRUEBAS PAGODIRECTO
========================================

OBJETIVO
--------
Agregar un portal profesional y un webhook seguro para que PagoDirecto pueda probar:

- Conectividad con el servidor.
- Recepción del encabezado Authorization.
- Formato Authorization: Bearer API_KEY.
- Cuerpo JSON y campos requeridos.
- Respuestas HTTP 200, 400, 401, 405 y 422.

El ambiente de pruebas NO registra pagos, NO modifica cuotas, NO cambia ventas y NO ejecuta desbloqueos.

ARCHIVOS NUEVOS
---------------
/public_html/desarrollo_1.php
/public_html/api/pagodirecto_webhook_prueba.php
/public_html/api/.htaccess
/public_html/inc/pagodirecto_test_common.php

INSTALACIÓN
-----------
1. Realizar una copia de seguridad de public_html.
2. Extraer el contenido del ZIP directamente sobre public_html.
3. No se requiere ejecutar SQL.
4. Abrir:

   https://angel.jportales.com/desarrollo_1.php

5. Clave de acceso:

   ppc123*

ENDPOINT QUE DEBE USAR PAGODIRECTO PARA PRUEBAS
-----------------------------------------------
https://angel.jportales.com/api/pagodirecto_webhook_prueba.php

Configuración:

Método: POST
Content-Type: application/json
Authorization: Bearer API_KEY_COMPARTIDA

EJEMPLO JSON
------------
{
  "payment_id": 123456789,
  "payment_status": 4,
  "payment_reference_code": "PRUEBA-PAGODIRECTO-001",
  "payment_amount": "10000",
  "payment_currency": "PEN"
}

RESPUESTA CORRECTA
------------------
Cuando el encabezado y el JSON sean válidos, el endpoint devuelve HTTP 200 e indica:

- authenticated: true
- safe_mode: true
- database_modified: false
- payment_registered: false

REGISTROS
---------
Las últimas solicitudes se muestran dentro del portal, incluyendo:

- Fecha y hora UTC.
- IP de origen.
- Código HTTP.
- Resultado de autenticación.
- payment_id.
- payment_status.
- Cuerpo JSON recibido.

La API Key nunca se guarda completa en los registros; se almacena enmascarada.

NOTA SOBRE AUTHORIZATION
------------------------
El archivo /public_html/api/.htaccess conserva el encabezado Authorization para que PHP pueda recibirlo correctamente en servidores Apache, LiteSpeed y FastCGI.
