'Acceso no autorizado.'], JSON_UNESCAPED_UNICODE); exit; } $payload = json_decode(file_get_contents('php://input'), true); $pedidoId = isset($payload['id']) ? (int) $payload['id'] : 0; $status = trim((string) ($payload['status'] ?? '')); if ($pedidoId <= 0) { http_response_code(400); echo json_encode(['error' => 'ID de pedido inválido.'], JSON_UNESCAPED_UNICODE); exit; } if ($status === '') { http_response_code(400); echo json_encode(['error' => 'Estado Shalom vacío.'], JSON_UNESCAPED_UNICODE); exit; } try { $pdo = db(); $stmt = $pdo->prepare('UPDATE pedidos SET estado_shalom = :estado_shalom, estado_shalom_actualizado_at = NOW() WHERE id = :id'); $stmt->execute([ ':estado_shalom' => $status, ':id' => $pedidoId, ]); echo json_encode([ 'success' => true, 'message' => 'Estado Shalom guardado.', 'checked_at' => date('Y-m-d H:i:s'), ], JSON_UNESCAPED_UNICODE); } catch (Throwable $e) { http_response_code(500); echo json_encode(['error' => 'No se pudo guardar el estado Shalom.'], JSON_UNESCAPED_UNICODE); }