false, 'message' => 'No autorizado']); exit; } $user_role = $_SESSION['user_role'] ?? ''; if (in_array($user_role, ['Logistica', 'Logística'], true)) { echo json_encode(['success' => false, 'message' => 'Tu rol no puede editar el estado en ruta contraentrega.']); exit; } if ($_SERVER['REQUEST_METHOD'] === 'POST') { $pedido_id = $_POST['pedido_id'] ?? $_POST['id'] ?? null; $estado = $_POST['estado'] ?? null; if ($estado === 'PENDIENTE') { $estado = 'PENDIENTES'; } if (!$pedido_id) { echo json_encode(['success' => false, 'message' => 'ID de pedido faltante']); exit; } try { $pdo = db(); $valid_states = ['RUTA_CONTRAENTREGA', 'PENDIENTES', 'NO CONTESTO, VOLVER A LLAMAR', 'CANCELADO', 'REPROGRAMADO', 'ENTREGA EXITOSA', 'RETORNADO', 'NO CONTESTO, DEVOLVER LLAMADA', 'COMPLETADO ✅', 'Gestion']; if (!in_array($estado, $valid_states, true)) { echo json_encode(['success' => false, 'message' => 'Estado inválido: ' . $estado]); exit; } if ($estado === 'COMPLETADO ✅') { $stmt_pedido = $pdo->prepare('SELECT numero_operacion, banco, voucher_restante_path FROM pedidos WHERE id = ?'); $stmt_pedido->execute([$pedido_id]); $pedido = $stmt_pedido->fetch(PDO::FETCH_ASSOC); if (!$pedido) { echo json_encode(['success' => false, 'message' => 'Pedido no encontrado']); exit; } $numero_operacion = trim((string)($pedido['numero_operacion'] ?? '')); $banco = trim((string)($pedido['banco'] ?? '')); $voucher_restante_path = trim((string)($pedido['voucher_restante_path'] ?? '')); $voucher_restante_exists = $voucher_restante_path !== '' && file_exists(__DIR__ . '/' . $voucher_restante_path); if ($numero_operacion === '') { echo json_encode(['success' => false, 'message' => 'Antes de completar el pedido debes registrar el número de operación.']); exit; } if (strlen($numero_operacion) < 6) { echo json_encode(['success' => false, 'message' => 'El número de operación debe tener al menos 6 dígitos antes de completar el pedido.']); exit; } if ($banco === '') { echo json_encode(['success' => false, 'message' => 'Antes de completar el pedido debes seleccionar el banco.']); exit; } if (!$voucher_restante_exists) { echo json_encode(['success' => false, 'message' => 'Antes de completar el pedido debes subir el voucher del pago restante.']); exit; } $stmt = $pdo->prepare('UPDATE pedidos SET estado = ?, fecha_completado = COALESCE(fecha_completado, NOW()) WHERE id = ?'); } else { $stmt = $pdo->prepare('UPDATE pedidos SET estado = ? WHERE id = ?'); } $result = $stmt->execute([$estado, $pedido_id]); if ($result) { echo json_encode(['success' => true]); } else { echo json_encode(['success' => false, 'message' => 'Error al actualizar en la base de datos']); } } catch (PDOException $e) { echo json_encode(['success' => false, 'message' => 'Error de base de datos: ' . $e->getMessage()]); } } else { echo json_encode(['success' => false, 'message' => 'Método no permitido']); }