CHEFMANAGER 3.18.2 — IA CREATIVA, PAGOS MÓVILES Y COBRO EN MESA

NUEVOS MÓDULOS
1. Marketing > IA Creativa
2. Ventas y caja > Pagos móviles y QR
3. Pago público: /pago.php?token=...
4. Confirmación bancaria: /payment-webhook.php?provider=qr_bancario

IA CREATIVA
- Usa el AI Gateway privado de ChefManager mediante /v1/marketing-creative.
- Recibe únicamente producto, sucursal, objetivo, público, canales y kit de marca
  autorizados para el restaurante.
- Devuelve estrategia, copy específico para Facebook/Instagram/TikTok/WhatsApp,
  guion de video, CTA, hashtags, horario recomendado y prompt visual.
- Si el gateway local no responde, utiliza un generador estructurado de respaldo
  e informa claramente la ruta utilizada.
- Ninguna propuesta se publica automáticamente. Requiere aprobación humana y
  luego puede trasladarse a Marketing Studio.
- El prompt visual sirve para un proveedor de imágenes configurado. El gateway
  local incluido genera texto y guiones; no finge haber generado una imagen.

PAGOS MÓVILES
- QR y enlace únicos por cuenta, reserva o pedido maestro de patio.
- Pago completo o parcial para dividir la cuenta entre clientes.
- Propina digital general o asignada a un empleado.
- Botón “Pagar cuenta” en el menú QR identificado por mesa.
- Enlaces copiables y enviables por WhatsApp.
- Anticipos públicos de reservas mediante enlace.
- Distribución automática del pago maestro del patio entre sus operadores.
- Webhook con firma HMAC SHA-256, idempotencia y auditoría.
- Conciliación con ventas, pagos, anticipos y tablas existentes.
- Solicitud de devolución y aprobación humana antes de enviarla al proveedor.

CONFIGURACIÓN DE PASARELA
En Integraciones > QR / pasarela bancaria configure:
- endpoint HTTPS del adaptador;
- token o credencial;
- webhook_secret;
- estado activo.

El adaptador recibe:
- POST /payment-intents para crear QR;
- POST /refunds para devoluciones.

Debe responder con qr_payload o payment_url y provider_reference. Para confirmar
un pago debe enviar POST al webhook de ChefManager con JSON canónico:
{"event_id":"...","intent_id":123,"status":"paid","amount":100,"provider_reference":"..."}

La cabecera X-ChefManager-Signature contiene:
hex(HMAC_SHA256(cuerpo JSON canónico, webhook_secret))

SEGURIDAD
- El navegador nunca decide el total real de una mesa.
- Un QR no cierra la venta; solo un webhook válido confirma el pago.
- Los enlaces vencen y pueden cancelarse.
- Los eventos externos se deduplican.
- No coloque credenciales bancarias en el código ni en el navegador.

PRUEBA RECOMENDADA
1. Respaldar base y archivos.
2. Instalar el paquete y abrir ChefManager para aplicar sqlite-v43.
3. Configurar AI Gateway y comprobar /health.
4. Generar una propuesta desde IA Creativa y aprobarla.
5. Configurar una pasarela de pruebas con secreto HMAC.
6. Crear una cuenta de mesa y abrir su QR.
7. Simular la confirmación firmada desde el proveedor de pruebas.
8. Verificar cuenta pagada, venta, medio de pago y propina.
9. Probar una cuenta dividida con dos enlaces.
10. Probar anticipo y pago maestro de patio antes de producción.

IMPORTANTE
Las credenciales, homologación, disponibilidad de QR interoperable y reglas de
reembolso dependen del banco o pasarela contratada. ChefManager implementa el
flujo seguro y auditable, pero no inventa una conexión bancaria no contratada.
