ChefManager IA 3.16.7 · CORRECCIONES DE INTEGRACIÓN
=====================================================

BASE UTILIZADA
--------------
Se trabajó sobre ChefManager_3.16.7_COMPLETO.zip, que contiene la aplicación
real y todas sus migraciones. ChefManager_3.16.7_COMPLETO(2).zip fue revisado
como código externo, pero no se fusionó porque reemplaza servicios completos
por marcadores inseguros o no funcionales.

CORRECCIONES APLICADAS
----------------------
1. Caché PWA actualizado a 3.16.7 en service-worker.js y app.php.
2. Impresión QR: título y URL ahora se escapan antes de document.write.
3. Recuperación/activación de contraseña compatible con la CSP:
   el JavaScript en línea se movió a public/assets/reset-password.js.
4. Calificaciones públicas: se rechazan valores ausentes, no numéricos o fuera
   del intervalo 1–5, en vez de corregirlos silenciosamente.
5. Reclamos públicos: límite persistente de 5 altas por restaurante, IP y hora.
   Borrar cookies o abrir otra sesión ya no reinicia el cupo.
6. Se agregó limpieza automática de intentos de reclamo antiguos.

COMPROBACIONES REALIZADAS
-------------------------
- node --check: app.js, reclamo.js, tracking.js y reset-password.js.
- bash -n: smoke-complaints.sh y preflight-production.sh.
- Confirmación estática de que no quedan referencias de caché 3.16.6 en los
  archivos de arranque corregidos.

PENDIENTE EN EL SERVIDOR DEL PROPIETARIO
----------------------------------------
1. Crear un respaldo fechado de la base de datos antes de desplegar.
2. Ejecutar: bash tools/preflight-production.sh
3. Ejecutar tools/smoke-complaints.sh únicamente en staging, con las cuentas y
   variables indicadas en LEEME_3.16.7.txt.
4. Verificar manualmente recuperación de contraseña, actualización PWA y los
   paneles de Franquicias/Patios con datos reales.

Estas pruebas de servidor no se simularon: el entorno de integración no dispone
de PHP CLI ni SQLite CLI. Por esa razón, el paquete queda corregido y listo para
staging, pero no debe declararse listo para producción hasta superar el preflight
y las pruebas HTTP en el servidor objetivo.
