diff --git a/INSTRUCCIONES_INSTALACION.md b/INSTRUCCIONES_INSTALACION.md index 1bf4c93..419791d 100644 --- a/INSTRUCCIONES_INSTALACION.md +++ b/INSTRUCCIONES_INSTALACION.md @@ -24,6 +24,7 @@ En phpMyAdmin, entrá a tu base de datos → pestaña **"SQL"** (no "Importar"), | `migracion_v10.sql` | Legajos completos de profesionales (datos personales, especialidad) y sistema de licencias | | `migracion_v11.sql` | Número de legajo automático (formato `LG-AAAA-NNN`) | | `migracion_v12.sql` | Firma digital del profesional | +| `migracion_v13.sql` | Matrícula nacional/provincial y sello automático generado al crear el legajo | Ninguna de estas migraciones borra pacientes, sesiones, citas ni adjuntos existentes. Si no estás seguro de cuáles ya corriste, no pasa nada grave en correr una de nuevo por error — la mayoría usa `ALTER TABLE ... ADD COLUMN`, que falla de forma segura (sin romper nada) si la columna ya existe. @@ -136,7 +137,7 @@ La pantalla de acceso normal no menciona que existe un rol de Desarrollador, a p Desde el panel de Desarrollador tenés estas pestañas: - **Sedes**: crear sedes nuevas, renombrarlas (el cambio se refleja automáticamente en todos los legajos existentes, sin perder ni mover nada — pacientes y profesionales se vinculan por un identificador interno, no por el texto del nombre), o desactivarlas. -- **Usuarios**: agregar profesionales (con su legajo completo: título, nombre, DNI, fecha y lugar de nacimiento, especialidad, contacto, sede y licencia) o administrativas (alta simple). Cada profesional recibe un número de legajo automático con formato `LG-2026-001`. Desde acá también podés editar el legajo de un profesional ya creado, gestionar su licencia (activarla por 7 a 120 días o indeterminada, pausarla o prohibirla), cambiar su PIN sin recrearlo, restaurar el acceso de alguien desactivado, y buscar por nombre, DNI o número de legajo en un único buscador. +- **Usuarios**: agregar profesionales (con su legajo completo: título, nombre, DNI, fecha y lugar de nacimiento, especialidad, matrícula nacional y/o provincial —ambas opcionales—, contacto, sede y licencia) o administrativas (alta simple). Cada profesional recibe un número de legajo automático con formato `LG-2026-001`, y un sello/firma de partida generado automáticamente con sus datos (nombre, título y matrícula si la cargaste). Desde acá también podés editar el legajo de un profesional ya creado (si todavía tiene el sello automático sin reemplazar, se regenera solo con los datos nuevos al guardar), gestionar su licencia (activarla por 7 a 120 días o indeterminada, pausarla o prohibirla), cambiar su PIN sin recrearlo, restaurar el acceso de alguien desactivado, y buscar por nombre, DNI o número de legajo en un único buscador. - **Historial de cambios**: el Desarrollador ve todo el historial de todos los profesionales, con un filtro opcional por tipo de entidad. - **Versión del sistema**: compara los archivos del servidor contra la última actualización entregada. - **Reportes por sede**: resumen de cada sede (profesionales, pacientes, actividad del mes). @@ -150,7 +151,7 @@ Desde el panel de Desarrollador tenés estas pestañas: - **Crear legajo**: registra un paciente con sus datos, obra social y, opcionalmente, las primeras sesiones. - **Acceder a legajos**: buscá por DNI, nombre, fecha, obra social o sede. Desde la ficha podés editar datos, cambiar de sede, agregar/editar/eliminar sesiones, usar plantillas de evolución, agendar citas, mandar recordatorio de turno por WhatsApp, subir/descargar adjuntos, y exportar a PDF. -- **Firma digital**: desde "Mi legajo" → "Mi firma", podés dibujarla con el mouse o el dedo, o subir una foto de tu firma real. Una vez guardada, se inserta automáticamente al pie de cada legajo que exportes a PDF. +- **Firma digital**: cuando el Desarrollador crea el legajo, el sistema genera automáticamente un sello de partida (título junto al nombre, especialidad y matrícula si la cargaste, en el estilo de un sello real). Desde "Mi legajo" → "Mi firma", el profesional ve ese sello ya precargado en el recuadro de dibujo y puede firmar directamente encima con el mouse o el dedo, reemplazarlo subiendo una imagen de su propio sello escaneado (firmando igual encima), o limpiar todo y dibujar una firma libre. Sea cual sea el resultado, se inserta automáticamente al pie de cada legajo que exporte a PDF. - **Agenda**: calendario mensual con tus citas, más un resumen de próximas citas en el panel principal. - **"Hoy tenés X consultas"**: franja en el panel principal con la cantidad de consultas de hoy que todavía no llegó su hora. - **Aviso de confirmaciones y cancelaciones**: cartel con la cantidad de novedades cuando un paciente confirma o cancela desde el link de WhatsApp. diff --git a/README.md b/README.md index 4c54044..cb83bd9 100644 --- a/README.md +++ b/README.md @@ -1,187 +1,186 @@ -# Del Austral - -[](./LICENSE) - -**Historial clínico digital multi-sede para consultorios de salud.** Sistema web autoalojado (PHP + MySQL) pensado para profesionales de la salud —médicos, fonoaudiólogos, nutricionistas, psicólogos y afines— que necesitan reemplazar las fichas de papel sin depender de un SaaS de terceros ni pagar licencias mensuales. Soporta varias sedes y varios profesionales con aislamiento total de datos entre ellos. - -Corre tanto en hosting compartido tipo cPanel (sin SSH, Composer ni extensiones especiales) como en un VPS propio con Nginx + PHP-FPM + MariaDB. - ---- - -## Índice - -- [Características](#características) -- [Stack técnico](#stack-técnico) -- [Estructura del proyecto](#estructura-del-proyecto) -- [Instalación](#instalación) -- [Sedes, profesionales y roles](#sedes-profesionales-y-roles) -- [Modelo de datos](#modelo-de-datos) -- [Seguridad](#seguridad) -- [Hoja de ruta](#hoja-de-ruta) -- [Licencia](#licencia) - ---- - -## Características - -- 🔐 **Acceso por PIN numérico** (4 dígitos) en vez de usuario/contraseña tradicional. -- 🏥 **Multi-sede**: un consultorio puede tener varias sucursales, renombrables en cualquier momento sin perder ni mover ningún legajo existente. -- 👥 **Multi-profesional con aislamiento total**: cada profesional ve únicamente sus propios pacientes, incluso compartiendo sede con otros. El filtrado se aplica en el servidor, no solo en la interfaz. -- 🛠️ **Rol Desarrollador**: nivel de acceso separado y discreto (sin mención en la pantalla de login pública), dedicado a crear/renombrar sedes y gestionar profesionales y administrativas. -- 🪪 **Legajos completos de profesionales**: título, nombre, DNI, fecha y lugar de nacimiento, especialidad, contacto, y un número de legajo automático con formato `LG-2026-001`. -- ⏳ **Sistema de licencias por profesional**: activa por 7/15/30/60/90/120 días o indeterminada, pausada o prohibida. Si vence, el acceso se bloquea solo, con un mensaje claro al intentar entrar. -- 📅 **Calendario de vencimientos de licencia** y aviso anticipado de los que vencen en la próxima semana, para el Desarrollador. -- 🧑💼 **Rol Administrativa**: gestiona agenda y contacto de los pacientes de un profesional elegido al iniciar sesión, sin acceso a contenido clínico. -- 📋 **Legajos de pacientes** completos: datos personales, obra social, motivo de consulta, patología, síntomas, observaciones. -- 🗓️ **Sesiones clínicas** editables y eliminables, con historial cronológico, y plantillas de evolución propias de cada profesional. -- 📅 **Agenda con calendario mensual** y detección de choque de horario. -- ✅ **Confirmación de turno por el paciente**: link público único (sin login) para confirmar o cancelar. -- 💬 **Recordatorio de turnos por WhatsApp**, con el link de confirmación incluido. -- 📎 **Archivos adjuntos** por paciente (PDF e imágenes, hasta 15 MB), con validación real de tipo MIME. -- ✍️ **Firma digital del profesional**: dibujada con mouse/dedo o subida como imagen, se inserta automáticamente al pie de cada legajo exportado a PDF. -- 📄 **Exportación de legajo a PDF** vía vista de impresión del navegador. -- ⚠️ **Detección de pacientes en riesgo de abandono**, comparando cuánto pasó desde la última sesión contra el ritmo histórico propio de cada paciente (no una regla fija igual para todos). -- 🎂 Resumen de próximos cumpleaños y pacientes sin sesiones recientes. -- 📊 **Dashboard de estadísticas** por profesional: pacientes activos, sesiones por mes, distribución por obra social, citas por estado. -- 🧾 **Historial de cambios (auditoría)**: acotado a los propios pacientes de cada profesional; el Desarrollador ve el historial completo de todos, con filtro por tipo de entidad. -- 🗑️ **Papelera** y **legajos huérfanos**: recuperar legajos eliminados, o transferir pacientes activos de un profesional desactivado, asignándolos a otro de la misma sede. -- ⚖️ Aviso de protección de datos personales conforme a la Ley 25.326 (Argentina). -- 📱 **App instalable (PWA)**, sin pasar por ninguna tienda de aplicaciones. -- 🔍 **Verificación de versión**: compara los archivos del servidor contra la última actualización entregada. -- 📊 **Reportes por sede**, y **exportación masiva** de todos los legajos propios a un único archivo de respaldo. - -## Stack técnico - -| Capa | Tecnología | -|---|---| -| Backend | PHP 7.4+ puro (sin frameworks, sin Composer) | -| Base de datos | MySQL / MariaDB (InnoDB, utf8mb4) | -| Frontend | HTML, CSS y JavaScript vanilla (sin build step, sin npm) | -| Autenticación | PIN hasheado con `password_hash` (bcrypt) + sesiones nativas de PHP | -| Exportación PDF | Vista HTML de impresión (`window.print()`), sin librerías externas | -| Firma digital | `canvas` nativo del navegador, guardada como PNG en base64 | - -No requiere `composer install`, `npm install` ni proceso de build. Se sube por FTP, el Administrador de archivos de cPanel, o se clona por git en un VPS. - -## Estructura del proyecto - -``` -del-austral/ -├── index.html # SPA: toda la interfaz vive acá (templates + vistas) -├── exportar.php # Vista de impresión/exportación de legajo a PDF -├── confirmar_turno.php # Página pública de confirmación de turno (sin login) -├── manifest.json # Metadata de la PWA (nombre, iconos, colores) -├── sw.js # Service worker mínimo, para habilitar la instalación -├── version.json # Hashes de referencia para la verificación de versión -├── database.sql # Esquema completo (instalación nueva, desde cero) -├── migracion_v2.sql # Citas, archivos adjuntos, plantillas -├── migracion_v3.sql # Usuarios con roles, historial de cambios -├── migracion_v4.sql # Acceso por PIN numérico (en vez de patrón dibujado) -├── migracion_v5.sql # Sedes, aislamiento por profesional, rol Desarrollador -├── migracion_v6.sql # Aviso de confirmaciones/cancelaciones de turno -├── migracion_v7.sql # Profesional/sede original en la papelera -├── migracion_v8.sql # Aviso de "legajo recuperado de otro profesional" -├── migracion_v9.sql # DNI único por profesional, no global -├── migracion_v10.sql # Legajos completos de profesionales + sistema de licencias -├── migracion_v11.sql # Número de legajo automático (LG-AAAA-NNN) -├── migracion_v12.sql # Firma digital del profesional -├── config/ -│ └── config.php # Credenciales de BD + helpers de sesión/rol/auditoría -├── api/ -│ ├── auth.php # Login multi-paso, Desarrollador, sedes, usuarios, legajos -│ ├── pacientes.php # CRUD de legajos, sesiones, búsqueda, migración de sede -│ ├── citas.php # Agenda, choque de horario, cumpleaños, inactivos -│ ├── adjuntos.php # Subida/descarga de archivos por paciente -│ ├── plantillas.php # CRUD de plantillas de evolución (por profesional) -│ ├── obras_sociales.php # Catálogo de obras sociales -│ └── admin.php # Estadísticas, historial, versión, riesgo de abandono, calendario de licencias -├── assets/ -│ ├── css/estilos.css # Toda la hoja de estilos -│ ├── js/app.js # Toda la lógica de frontend -│ └── icons/ # Íconos de la PWA en distintos tamaños -└── adjuntos/ # Carpeta de archivos subidos (protegida con .htaccess) -``` - -## Instalación - -Guía completa paso a paso (cPanel y VPS, configuración de `config.php`, migración desde versiones anteriores) en **[`INSTRUCCIONES_INSTALACION.md`](./INSTRUCCIONES_INSTALACION.md)**. - -Resumen rápido para una instalación nueva: - -1. Creá una base de datos MySQL/MariaDB e importá `database.sql`. -2. Completá `config/config.php` con tus credenciales y un `APP_SECRET` propio. -3. Subí todo el proyecto a tu hosting o VPS, incluyendo la carpeta `adjuntos/`. -4. Abrí el sitio: la primera vez te va a pedir crear la clave de Desarrollador, y luego tu primera sede y profesional. - -Si venís de una versión anterior con pacientes ya cargados, corré las migraciones en orden (`migracion_v2.sql` hasta `migracion_v12.sql`), sin saltarte ninguna. Ningún script borra pacientes, sesiones, citas ni adjuntos. - -## Sedes, profesionales y roles - -| | Desarrollador | Profesional | Administrativa | -|---|---|---|---| -| Crear/renombrar/desactivar sedes y usuarios | ✅ | ❌ | ❌ | -| Gestionar licencias de acceso | ✅ | ❌ | ❌ | -| Ver pacientes y agenda | ❌ | ✅ (propios) | ✅ (de un profesional elegido) | -| Crear paciente (datos de contacto) | ❌ | ✅ | ✅ | -| Motivo, patología, síntomas, sesiones | ❌ | ✅ | ❌ | -| Editar / eliminar legajo o sesión | ❌ | ✅ | ❌ | -| Exportar PDF, estadísticas, historial | ❌ | ✅ | ❌ | - -- El **Desarrollador** entra por un acceso discreto que no se menciona en la pantalla de login pública (un botón pequeño que dice "Mantenimiento"), con su propia clave separada. No ve pacientes; gestiona sedes, profesionales, administrativas y licencias. -- Cada **profesional** ve exclusivamente los pacientes que le pertenecen (`pacientes.profesional_id`), incluso si comparte sede con otros profesionales. Su acceso puede estar activo (por tiempo determinado o indeterminado), pausado, prohibido o suspendido automáticamente al vencer la licencia. -- La **administrativa**, al iniciar sesión, además de elegir sede y PIN debe indicar a qué profesional representa — eso determina qué pacientes ve, sin contenido clínico. - -El filtrado por rol y por dueño de cada paciente se aplica en cada endpoint de `api/`, no solo ocultando elementos del HTML. - -## Modelo de datos - -Tablas principales (ver `database.sql` para el esquema completo con índices y claves foráneas): - -- `sedes` — sucursales del consultorio -- `desarrollador` — clave única del rol Desarrollador -- `usuarios` — accesos al sistema (PIN hasheado, rol, estado activo/inactivo, estado y duración de licencia) -- `usuarios_sedes` — relación N a N entre usuarios y las sedes donde atienden -- `profesionales_legajos` — datos personales completos de cada profesional, número de legajo y firma digital -- `pacientes` — legajo principal, con `profesional_id` (dueño), `sede_id` y rastro de procedencia si fue recuperado de otro profesional -- `sesiones` — historial clínico cronológico por paciente, editable -- `citas` — agenda, con `profesional_id`, token de confirmación pública y detección de choque de horario -- `archivos_adjuntos` — metadata de archivos subidos (PDF/imágenes) -- `plantillas_evolucion` — textos reutilizables por profesional (no compartidos) -- `obras_sociales` — catálogo editable de coberturas de salud, compartido -- `legajos_eliminados` — papelera, con el profesional y la sede original para poder recuperarlos -- `historial_cambios` — auditoría de acciones (quién, qué, cuándo) - -## Seguridad - -- Los PIN y la clave de Desarrollador se almacenan con `password_hash()` (bcrypt) combinados con un secreto de aplicación (`APP_SECRET`); nunca en texto plano. -- Protección básica contra fuerza bruta: bloqueo temporal tras 5 intentos fallidos. -- Todos los endpoints en `api/` requieren sesión autenticada; los que exponen datos clínicos exigen además rol *profesional*, y siempre filtran por el profesional dueño de cada registro. -- El link público de confirmación de turno usa un token aleatorio — no expone contenido clínico, solo fecha/hora/motivo de la cita puntual. -- La carpeta `adjuntos/` incluye un `.htaccess` que impide la ejecución de scripts. -- Validación de tipo MIME real (no solo por extensión) al subir archivos y al guardar la firma digital. -- El acceso de Desarrollador no se anuncia en la pantalla de login pública. -- Se recomienda servir el sitio bajo HTTPS dado que se transmiten datos de salud. - -> Este proyecto no ha pasado por una auditoría de seguridad profesional ni un pentest formal. Es razonablemente seguro para el caso de uso de un consultorio pequeño o mediano, pero quien lo despliegue es responsable de evaluar si cumple los requisitos normativos de su jurisdicción (en Argentina, Ley 25.326 de Protección de Datos Personales) antes de usarlo con datos reales de pacientes. - -## Hoja de ruta - -Ideas pendientes, sin compromiso de implementación: - -- [ ] Recuperación de PIN olvidado sin pasar por phpMyAdmin (hoy existe el cambio de PIN por el Desarrollador, pero no un flujo de autorrecuperación) -- [ ] Buscador único en el panel principal del profesional (DNI/nombre → resultado directo, sin entrar primero a "Acceder a legajos") -- [ ] Recordatorio de turno disparado automáticamente por cron (hoy el mensaje de WhatsApp se manda a mano) -- [ ] Notificaciones push reales (que avisen aunque la app no esté abierta), más allá del aviso dentro del sistema -- [ ] Notas privadas del profesional, separadas de la historia clínica formal -- [ ] Importación de pacientes desde Excel/CSV -- [ ] Modo offline básico para la app instalada (consulta de solo lectura sin conexión) -- [ ] Exportación de estadísticas a Excel/CSV -- [ ] Internacionalización (hoy todos los textos están en español rioplatense) - -## Licencia - -[PolyForm Noncommercial 1.0.0](./LICENSE) — código fuente disponible para cualquier uso **no comercial**: estudio personal, proyectos propios sin fines de lucro, instituciones educativas, organizaciones de salud pública, ONGs y organismos de gobierno. Para uso comercial (ofrecerlo como servicio, instalarlo a terceros a cambio de un pago, integrarlo en un producto comercial) se necesita una licencia aparte — abrí un issue o contactá a quien mantiene este repositorio. - ---- - -Construido de forma iterativa junto a [Claude](https://claude.ai) (Anthropic). +# Del Austral + +[](./LICENSE) + +**Historial clínico digital multi-sede para consultorios de salud.** Sistema web autoalojado (PHP + MySQL) pensado para profesionales de la salud —médicos, fonoaudiólogos, nutricionistas, psicólogos y afines— que necesitan reemplazar las fichas de papel sin depender de un SaaS de terceros ni pagar licencias mensuales. Soporta varias sedes y varios profesionales con aislamiento total de datos entre ellos. + +Corre tanto en hosting compartido tipo cPanel (sin SSH, Composer ni extensiones especiales) como en un VPS propio con Nginx + PHP-FPM + MariaDB. + +--- + +## Índice + +- [Características](#características) +- [Stack técnico](#stack-técnico) +- [Estructura del proyecto](#estructura-del-proyecto) +- [Instalación](#instalación) +- [Sedes, profesionales y roles](#sedes-profesionales-y-roles) +- [Modelo de datos](#modelo-de-datos) +- [Seguridad](#seguridad) +- [Hoja de ruta](#hoja-de-ruta) +- [Licencia](#licencia) + +--- + +## Características + +- 🔐 **Acceso por PIN numérico** (4 dígitos) en vez de usuario/contraseña tradicional. +- 🏥 **Multi-sede**: un consultorio puede tener varias sucursales, renombrables en cualquier momento sin perder ni mover ningún legajo existente. +- 👥 **Multi-profesional con aislamiento total**: cada profesional ve únicamente sus propios pacientes, incluso compartiendo sede con otros. El filtrado se aplica en el servidor, no solo en la interfaz. +- 🛠️ **Rol Desarrollador**: nivel de acceso separado y discreto (sin mención en la pantalla de login pública), dedicado a crear/renombrar sedes y gestionar profesionales y administrativas. +- 🪪 **Legajos completos de profesionales**: título, nombre, DNI, fecha y lugar de nacimiento, especialidad, matrícula nacional/provincial (ambas opcionales), contacto, y un número de legajo automático con formato `LG-2026-001`. +- ⏳ **Sistema de licencias por profesional**: activa por 7/15/30/60/90/120 días o indeterminada, pausada o prohibida. Si vence, el acceso se bloquea solo, con un mensaje claro al intentar entrar. +- 📅 **Calendario de vencimientos de licencia** y aviso anticipado de los que vencen en la próxima semana, para el Desarrollador. +- 🧑💼 **Rol Administrativa**: gestiona agenda y contacto de los pacientes de un profesional elegido al iniciar sesión, sin acceso a contenido clínico. +- 📋 **Legajos de pacientes** completos: datos personales, obra social, motivo de consulta, patología, síntomas, observaciones. +- 🗓️ **Sesiones clínicas** editables y eliminables, con historial cronológico, y plantillas de evolución propias de cada profesional. +- 📅 **Agenda con calendario mensual** y detección de choque de horario. +- ✅ **Confirmación de turno por el paciente**: link público único (sin login) para confirmar o cancelar. +- 💬 **Recordatorio de turnos por WhatsApp**, con el link de confirmación incluido. +- 📎 **Archivos adjuntos** por paciente (PDF e imágenes, hasta 15 MB), con validación real de tipo MIME. +- ✍️ **Firma digital del profesional**: generada automáticamente al crear el legajo (sello con nombre, título, especialidad y matrícula, en el estilo de un sello real). El profesional la ve precargada en "Mi legajo" y puede firmar encima con mouse o dedo, reemplazarla subiendo una imagen de su propio sello escaneado, o dibujar una firma libre. Se inserta automáticamente al pie de cada legajo exportado a PDF. +- 📄 **Exportación de legajo a PDF** vía vista de impresión del navegador. +- ⚠️ **Detección de pacientes en riesgo de abandono**, comparando cuánto pasó desde la última sesión contra el ritmo histórico propio de cada paciente (no una regla fija igual para todos). +- 🎂 Resumen de próximos cumpleaños y pacientes sin sesiones recientes. +- 📊 **Dashboard de estadísticas** por profesional: pacientes activos, sesiones por mes, distribución por obra social, citas por estado. +- 🧾 **Historial de cambios (auditoría)**: acotado a los propios pacientes de cada profesional; el Desarrollador ve el historial completo de todos, con filtro por tipo de entidad. +- 🗑️ **Papelera** y **legajos huérfanos**: recuperar legajos eliminados, o transferir pacientes activos de un profesional desactivado, asignándolos a otro de la misma sede. +- ⚖️ Aviso de protección de datos personales conforme a la Ley 25.326 (Argentina). +- 📱 **App instalable (PWA)**, sin pasar por ninguna tienda de aplicaciones. +- 🔍 **Verificación de versión**: compara los archivos del servidor contra la última actualización entregada. +- 📊 **Reportes por sede**, y **exportación masiva** de todos los legajos propios a un único archivo de respaldo. + +## Stack técnico + +| Capa | Tecnología | +|---|---| +| Backend | PHP 7.4+ puro (sin frameworks, sin Composer) | +| Base de datos | MySQL / MariaDB (InnoDB, utf8mb4) | +| Frontend | HTML, CSS y JavaScript vanilla (sin build step, sin npm) | +| Autenticación | PIN hasheado con `password_hash` (bcrypt) + sesiones nativas de PHP | +| Exportación PDF | Vista HTML de impresión (`window.print()`), sin librerías externas | +| Firma digital | `canvas` nativo del navegador, guardada como PNG en base64 | + +No requiere `composer install`, `npm install` ni proceso de build. Se sube por FTP, el Administrador de archivos de cPanel, o se clona por git en un VPS. + +## Estructura del proyecto + +``` +del-austral/ +├── index.html # SPA: toda la interfaz vive acá (templates + vistas) +├── exportar.php # Vista de impresión/exportación de legajo a PDF +├── confirmar_turno.php # Página pública de confirmación de turno (sin login) +├── manifest.json # Metadata de la PWA (nombre, iconos, colores) +├── sw.js # Service worker mínimo, para habilitar la instalación +├── version.json # Hashes de referencia para la verificación de versión +├── database.sql # Esquema completo (instalación nueva, desde cero) +├── migracion_v2.sql # Citas, archivos adjuntos, plantillas +├── migracion_v3.sql # Usuarios con roles, historial de cambios +├── migracion_v4.sql # Acceso por PIN numérico (en vez de patrón dibujado) +├── migracion_v5.sql # Sedes, aislamiento por profesional, rol Desarrollador +├── migracion_v6.sql # Aviso de confirmaciones/cancelaciones de turno +├── migracion_v7.sql # Profesional/sede original en la papelera +├── migracion_v8.sql # Aviso de "legajo recuperado de otro profesional" +├── migracion_v9.sql # DNI único por profesional, no global +├── migracion_v10.sql # Legajos completos de profesionales + sistema de licencias +├── migracion_v11.sql # Número de legajo automático (LG-AAAA-NNN) +├── migracion_v12.sql # Firma digital del profesional +├── migracion_v13.sql # Matrícula nacional/provincial y sello automático +├── config/ +│ └── config.php # Credenciales de BD + helpers de sesión/rol/auditoría +├── api/ +│ ├── auth.php # Login multi-paso, Desarrollador, sedes, usuarios, legajos +│ ├── pacientes.php # CRUD de legajos, sesiones, búsqueda, migración de sede +│ ├── citas.php # Agenda, choque de horario, cumpleaños, inactivos +│ ├── adjuntos.php # Subida/descarga de archivos por paciente +│ ├── plantillas.php # CRUD de plantillas de evolución (por profesional) +│ ├── obras_sociales.php # Catálogo de obras sociales +│ └── admin.php # Estadísticas, historial, versión, riesgo de abandono, calendario de licencias +├── assets/ +│ ├── css/estilos.css # Toda la hoja de estilos +│ ├── js/app.js # Toda la lógica de frontend +│ └── icons/ # Íconos de la PWA en distintos tamaños +└── adjuntos/ # Carpeta de archivos subidos (protegida con .htaccess) +``` + +## Instalación + +Guía completa paso a paso (cPanel y VPS, configuración de `config.php`, migración desde versiones anteriores) en **[`INSTRUCCIONES_INSTALACION.md`](./INSTRUCCIONES_INSTALACION.md)**. + +Resumen rápido para una instalación nueva: + +1. Creá una base de datos MySQL/MariaDB e importá `database.sql`. +2. Completá `config/config.php` con tus credenciales y un `APP_SECRET` propio. +3. Subí todo el proyecto a tu hosting o VPS, incluyendo la carpeta `adjuntos/`. +4. Abrí el sitio: la primera vez te va a pedir crear la clave de Desarrollador, y luego tu primera sede y profesional. + +Si venís de una versión anterior con pacientes ya cargados, corré las migraciones en orden (`migracion_v2.sql` hasta `migracion_v13.sql`), sin saltarte ninguna. Ningún script borra pacientes, sesiones, citas ni adjuntos. + +## Sedes, profesionales y roles + +| | Desarrollador | Profesional | Administrativa | +|---|---|---|---| +| Crear/renombrar/desactivar sedes y usuarios | ✅ | ❌ | ❌ | +| Gestionar licencias de acceso | ✅ | ❌ | ❌ | +| Ver pacientes y agenda | ❌ | ✅ (propios) | ✅ (de un profesional elegido) | +| Crear paciente (datos de contacto) | ❌ | ✅ | ✅ | +| Motivo, patología, síntomas, sesiones | ❌ | ✅ | ❌ | +| Editar / eliminar legajo o sesión | ❌ | ✅ | ❌ | +| Exportar PDF, estadísticas, historial | ❌ | ✅ | ❌ | + +- El **Desarrollador** entra por un acceso discreto que no se menciona en la pantalla de login pública (un botón pequeño que dice "Mantenimiento"), con su propia clave separada. No ve pacientes; gestiona sedes, profesionales, administrativas y licencias. +- Cada **profesional** ve exclusivamente los pacientes que le pertenecen (`pacientes.profesional_id`), incluso si comparte sede con otros profesionales. Su acceso puede estar activo (por tiempo determinado o indeterminado), pausado, prohibido o suspendido automáticamente al vencer la licencia. +- La **administrativa**, al iniciar sesión, además de elegir sede y PIN debe indicar a qué profesional representa — eso determina qué pacientes ve, sin contenido clínico. + +El filtrado por rol y por dueño de cada paciente se aplica en cada endpoint de `api/`, no solo ocultando elementos del HTML. + +## Modelo de datos + +Tablas principales (ver `database.sql` para el esquema completo con índices y claves foráneas): + +- `sedes` — sucursales del consultorio +- `desarrollador` — clave única del rol Desarrollador +- `usuarios` — accesos al sistema (PIN hasheado, rol, estado activo/inactivo, estado y duración de licencia) +- `usuarios_sedes` — relación N a N entre usuarios y las sedes donde atienden +- `profesionales_legajos` — datos personales completos de cada profesional, número de legajo y firma digital +- `pacientes` — legajo principal, con `profesional_id` (dueño), `sede_id` y rastro de procedencia si fue recuperado de otro profesional +- `sesiones` — historial clínico cronológico por paciente, editable +- `citas` — agenda, con `profesional_id`, token de confirmación pública y detección de choque de horario +- `archivos_adjuntos` — metadata de archivos subidos (PDF/imágenes) +- `plantillas_evolucion` — textos reutilizables por profesional (no compartidos) +- `obras_sociales` — catálogo editable de coberturas de salud, compartido +- `legajos_eliminados` — papelera, con el profesional y la sede original para poder recuperarlos +- `historial_cambios` — auditoría de acciones (quién, qué, cuándo) + +## Seguridad + +- Los PIN y la clave de Desarrollador se almacenan con `password_hash()` (bcrypt) combinados con un secreto de aplicación (`APP_SECRET`); nunca en texto plano. +- Protección básica contra fuerza bruta: bloqueo temporal tras 5 intentos fallidos. +- Todos los endpoints en `api/` requieren sesión autenticada; los que exponen datos clínicos exigen además rol *profesional*, y siempre filtran por el profesional dueño de cada registro. +- El link público de confirmación de turno usa un token aleatorio — no expone contenido clínico, solo fecha/hora/motivo de la cita puntual. +- La carpeta `adjuntos/` incluye un `.htaccess` que impide la ejecución de scripts. +- Validación de tipo MIME real (no solo por extensión) al subir archivos y al guardar la firma digital. +- El acceso de Desarrollador no se anuncia en la pantalla de login pública. +- Se recomienda servir el sitio bajo HTTPS dado que se transmiten datos de salud. + +> Este proyecto no ha pasado por una auditoría de seguridad profesional ni un pentest formal. Es razonablemente seguro para el caso de uso de un consultorio pequeño o mediano, pero quien lo despliegue es responsable de evaluar si cumple los requisitos normativos de su jurisdicción (en Argentina, Ley 25.326 de Protección de Datos Personales) antes de usarlo con datos reales de pacientes. + +## Hoja de ruta + +Ideas pendientes, sin compromiso de implementación: + +- [ ] Recuperación de PIN olvidado sin pasar por phpMyAdmin (hoy existe el cambio de PIN por el Desarrollador, pero no un flujo de autorrecuperación) +- [ ] Buscador único en el panel principal del profesional (DNI/nombre → resultado directo, sin entrar primero a "Acceder a legajos") +- [ ] Recordatorio de turno disparado automáticamente por cron (hoy el mensaje de WhatsApp se manda a mano) +- [ ] Notificaciones push reales (que avisen aunque la app no esté abierta), más allá del aviso dentro del sistema +- [ ] Notas privadas del profesional, separadas de la historia clínica formal +- [ ] Importación de pacientes desde Excel/CSV +- [ ] Modo offline básico para la app instalada (consulta de solo lectura sin conexión) +- [ ] Exportación de estadísticas a Excel/CSV +- [ ] Internacionalización (hoy todos los textos están en español rioplatense) + +## Licencia + +[PolyForm Noncommercial 1.0.0](./LICENSE) — código fuente disponible para cualquier uso **no comercial**: estudio personal, proyectos propios sin fines de lucro, instituciones educativas, organizaciones de salud pública, ONGs y organismos de gobierno. Para uso comercial (ofrecerlo como servicio, instalarlo a terceros a cambio de un pago, integrarlo en un producto comercial) se necesita una licencia aparte — abrí un issue o contactá a quien mantiene este repositorio. + +--- \ No newline at end of file diff --git a/api/auth.php b/api/auth.php index d11f4ad..fdc4c93 100644 --- a/api/auth.php +++ b/api/auth.php @@ -31,6 +31,49 @@ function generarNumeroLegajo($pdo) { return "LG-$anio-" . str_pad($total + 1, 3, '0', STR_PAD_LEFT); } +/** + * Genera un sello automático tipo texto (nombre + título + + * matrícula) como imagen SVG en base64, similar a un sello de + * profesional escaneado pero generado al instante. Sirve como + * firma de partida; el profesional puede reemplazarla después + * dibujando o subiendo su propia firma/sello real. + */ +function generarSelloAutomatico($titulo, $nombre, $apellido, $especialidad, $matriculaNacional, $matriculaProvincial) { + // mb_strtoupper respeta tildes y caracteres UTF-8 (strtoupper + // normal corrompe letras como "ó" o "í" porque procesa byte + // por byte). Si por algún motivo mbstring no está disponible + // en el hosting, usamos el texto tal cual en vez de romper. + $aMayusculas = function_exists('mb_strtoupper') + ? fn($t) => mb_strtoupper($t, 'UTF-8') + : fn($t) => strtoupper($t); + + $nombreCompleto = htmlspecialchars("$titulo $nombre $apellido", ENT_QUOTES); + $tituloLimpio = trim(str_replace('.', '', $titulo)); + $tituloEspecialidad = $especialidad ? $especialidad : ($tituloLimpio . (str_contains($titulo, 'Dr') ? ' MÉDICO' : '')); + $tituloEspecialidad = trim($aMayusculas($tituloEspecialidad)); + $tituloEspecialidad = htmlspecialchars($tituloEspecialidad, ENT_QUOTES); + + $lineaMatricula = ''; + if ($matriculaNacional && $matriculaProvincial) { + $lineaMatricula = "M.N. $matriculaNacional - M.P. $matriculaProvincial"; + } elseif ($matriculaNacional) { + $lineaMatricula = "M.N. $matriculaNacional"; + } elseif ($matriculaProvincial) { + $lineaMatricula = "M.P. $matriculaProvincial"; + } + $lineaMatricula = htmlspecialchars($lineaMatricula, ENT_QUOTES); + + $alturaTotal = $lineaMatricula ? 130 : 100; + + $svg = ''; + + return 'data:image/svg+xml;base64,' . base64_encode($svg); +} + function aplicarBloqueoFuerzaBruta($claveSesionIntentos, $claveSesionBloqueo) { if (!isset($_SESSION[$claveSesionIntentos])) $_SESSION[$claveSesionIntentos] = 0; if (!isset($_SESSION[$claveSesionBloqueo])) $_SESSION[$claveSesionBloqueo] = 0; @@ -754,6 +797,8 @@ if ($accion === 'crear_usuario') { $fechaNac = $input['fecha_nacimiento'] ?? null ?: null; $lugarNac = trim($input['lugar_nacimiento'] ?? '') ?: null; $especialidad = trim($input['especialidad'] ?? '') ?: null; + $matriculaNacional = trim($input['matricula_nacional'] ?? '') ?: null; + $matriculaProvincial = trim($input['matricula_provincial'] ?? '') ?: null; $email = trim($input['email'] ?? '') ?: null; $telefono = trim($input['telefono'] ?? '') ?: null; $licenciaDias = $input['licencia_dias'] !== '' ? (int) $input['licencia_dias'] : null; @@ -769,6 +814,7 @@ if ($accion === 'crear_usuario') { $nombreCompleto = "$titulo $nombre $apellido"; $hash = password_hash($pin . APP_SECRET, PASSWORD_BCRYPT); + $selloAutomatico = generarSelloAutomatico($titulo, $nombre, $apellido, $especialidad, $matriculaNacional, $matriculaProvincial); $pdo->beginTransaction(); try { @@ -777,8 +823,12 @@ if ($accion === 'crear_usuario') { $nuevoId = $pdo->lastInsertId(); $numeroLegajo = generarNumeroLegajo($pdo); - $stmtLegajo = $pdo->prepare('INSERT INTO profesionales_legajos (usuario_id, numero_legajo, titulo, nombre, apellido, dni, fecha_nacimiento, lugar_nacimiento, especialidad, email, telefono) VALUES (?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)'); - $stmtLegajo->execute([$nuevoId, $numeroLegajo, $titulo, $nombre, $apellido, $dni, $fechaNac, $lugarNac, $especialidad, $email, $telefono]); + $stmtLegajo = $pdo->prepare(' + INSERT INTO profesionales_legajos + (usuario_id, numero_legajo, titulo, nombre, apellido, dni, fecha_nacimiento, lugar_nacimiento, especialidad, matricula_nacional, matricula_provincial, email, telefono, firma_digital) + VALUES (?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?) + '); + $stmtLegajo->execute([$nuevoId, $numeroLegajo, $titulo, $nombre, $apellido, $dni, $fechaNac, $lugarNac, $especialidad, $matriculaNacional, $matriculaProvincial, $email, $telefono, $selloAutomatico]); $stmtSede = $pdo->prepare('INSERT INTO usuarios_sedes (usuario_id, sede_id) VALUES (?, ?)'); foreach ($sedeIds as $sid) $stmtSede->execute([$nuevoId, $sid]); @@ -880,6 +930,8 @@ if ($accion === 'editar_legajo_profesional') { $fechaNac = $input['fecha_nacimiento'] ?? null ?: null; $lugarNac = trim($input['lugar_nacimiento'] ?? '') ?: null; $especialidad = trim($input['especialidad'] ?? '') ?: null; + $matriculaNacional = trim($input['matricula_nacional'] ?? '') ?: null; + $matriculaProvincial = trim($input['matricula_provincial'] ?? '') ?: null; $email = trim($input['email'] ?? '') ?: null; $telefono = trim($input['telefono'] ?? '') ?: null; @@ -892,23 +944,48 @@ if ($accion === 'editar_legajo_profesional') { $titulos = ['Dr.', 'Dra.', 'Lic.', 'Tec.', 'Mg.', 'Prof.', 'Otro']; if (!in_array($titulo, $titulos)) $titulo = 'Dr.'; - $stmtCheck = $pdo->prepare('SELECT id FROM profesionales_legajos WHERE usuario_id = ?'); + $stmtCheck = $pdo->prepare('SELECT id, firma_digital FROM profesionales_legajos WHERE usuario_id = ?'); $stmtCheck->execute([$usuarioId]); - if (!$stmtCheck->fetch()) { + $legajoActual = $stmtCheck->fetch(); + if (!$legajoActual) { http_response_code(404); echo json_encode(['ok' => false, 'error' => 'Ese legajo no existe.']); exit; } + // Solo regeneramos el sello automático si la firma actual es + // VACÍA o sigue siendo el sello automático (no si el profesional + // ya cargó su propia firma manual/escaneada, para no pisarla). + // El sello automático siempre es un SVG (las firmas dibujadas o + // subidas son PNG/JPEG), así que primero confirmamos que sea un + // SVG antes de decodificarlo y buscar la marca interna. + $firmaActual = $legajoActual['firma_digital'] ?? ''; + $esSvg = is_string($firmaActual) && str_starts_with($firmaActual, 'data:image/svg+xml;base64,'); + $esSelloAutomaticoOVacio = $firmaActual === '' || $firmaActual === null + || ($esSvg && str_contains(base64_decode(substr($firmaActual, strlen('data:image/svg+xml;base64,'))) ?: '', 'sello-automatico')); + $pdo->beginTransaction(); try { - $stmt = $pdo->prepare(' - UPDATE profesionales_legajos - SET titulo = ?, nombre = ?, apellido = ?, dni = ?, fecha_nacimiento = ?, - lugar_nacimiento = ?, especialidad = ?, email = ?, telefono = ? - WHERE usuario_id = ? - '); - $stmt->execute([$titulo, $nombre, $apellido, $dni, $fechaNac, $lugarNac, $especialidad, $email, $telefono, $usuarioId]); + if ($esSelloAutomaticoOVacio) { + $selloNuevo = generarSelloAutomatico($titulo, $nombre, $apellido, $especialidad, $matriculaNacional, $matriculaProvincial); + $stmt = $pdo->prepare(' + UPDATE profesionales_legajos + SET titulo = ?, nombre = ?, apellido = ?, dni = ?, fecha_nacimiento = ?, + lugar_nacimiento = ?, especialidad = ?, matricula_nacional = ?, matricula_provincial = ?, + email = ?, telefono = ?, firma_digital = ? + WHERE usuario_id = ? + '); + $stmt->execute([$titulo, $nombre, $apellido, $dni, $fechaNac, $lugarNac, $especialidad, $matriculaNacional, $matriculaProvincial, $email, $telefono, $selloNuevo, $usuarioId]); + } else { + $stmt = $pdo->prepare(' + UPDATE profesionales_legajos + SET titulo = ?, nombre = ?, apellido = ?, dni = ?, fecha_nacimiento = ?, + lugar_nacimiento = ?, especialidad = ?, matricula_nacional = ?, matricula_provincial = ?, + email = ?, telefono = ? + WHERE usuario_id = ? + '); + $stmt->execute([$titulo, $nombre, $apellido, $dni, $fechaNac, $lugarNac, $especialidad, $matriculaNacional, $matriculaProvincial, $email, $telefono, $usuarioId]); + } $nombreCompleto = "$titulo $nombre $apellido"; $pdo->prepare('UPDATE usuarios SET nombre_completo = ? WHERE id = ?')->execute([$nombreCompleto, $usuarioId]); diff --git a/assets/css/estilos.css b/assets/css/estilos.css index fbf832e..4d1f629 100644 --- a/assets/css/estilos.css +++ b/assets/css/estilos.css @@ -1566,7 +1566,7 @@ a { color: var(--salvia); text-decoration: none; } .canvas-firma { width: 100%; max-width: 500px; - height: 160px; + height: 170px; background: var(--crema); border: 1.5px dashed var(--linea); border-radius: var(--radio-chico); diff --git a/assets/js/app.js b/assets/js/app.js index 58c0ad5..bd50247 100644 --- a/assets/js/app.js +++ b/assets/js/app.js @@ -3026,6 +3026,8 @@ async function abrirModalNuevoProfesional() { const fechaNac = document.getElementById('input-fechanac-prof').value; const lugarNac = document.getElementById('input-lugarnac-prof').value.trim(); const especialidad = document.getElementById('input-especialidad-prof').value.trim(); + const matriculaNacional = document.getElementById('input-mn-prof').value.trim(); + const matriculaProvincial = document.getElementById('input-mp-prof').value.trim(); const email = document.getElementById('input-email-prof').value.trim(); const tel = document.getElementById('input-tel-prof').value.trim(); const pin = inputPin.value.trim(); @@ -3045,6 +3047,7 @@ async function abrirModalNuevoProfesional() { body: JSON.stringify({ accion: 'crear_usuario', rol: 'profesional', titulo, nombre, apellido, dni, fecha_nacimiento: fechaNac, lugar_nacimiento: lugarNac, especialidad, + matricula_nacional: matriculaNacional, matricula_provincial: matriculaProvincial, email, telefono: tel, pin, sede_ids: sedeIds, licencia_dias: licenciaDias, }), }); @@ -3102,7 +3105,7 @@ async function abrirModalEditarLegajoProfesional(usuario) { const modalEnv = clonarPlantilla('tpl-modal-editar-legajo-profesional'); document.body.appendChild(modalEnv); - const campos = ['titulo', 'nombre', 'apellido', 'dni', 'fechanac', 'lugarnac', 'especialidad', 'email', 'tel']; + const campos = ['titulo', 'nombre', 'apellido', 'dni', 'fechanac', 'lugarnac', 'especialidad', 'mn', 'mp', 'email', 'tel']; campos.forEach(c => { document.getElementById(`input-${c}-editar-prof`).disabled = true; }); try { @@ -3118,6 +3121,8 @@ async function abrirModalEditarLegajoProfesional(usuario) { document.getElementById('input-fechanac-editar-prof').value = l.fecha_nacimiento || ''; document.getElementById('input-lugarnac-editar-prof').value = l.lugar_nacimiento || ''; document.getElementById('input-especialidad-editar-prof').value = l.especialidad || ''; + document.getElementById('input-mn-editar-prof').value = l.matricula_nacional || ''; + document.getElementById('input-mp-editar-prof').value = l.matricula_provincial || ''; document.getElementById('input-email-editar-prof').value = l.email || ''; document.getElementById('input-tel-editar-prof').value = l.telefono || ''; campos.forEach(c => { document.getElementById(`input-${c}-editar-prof`).disabled = false; }); @@ -3141,6 +3146,8 @@ async function abrirModalEditarLegajoProfesional(usuario) { fecha_nacimiento: document.getElementById('input-fechanac-editar-prof').value, lugar_nacimiento: document.getElementById('input-lugarnac-editar-prof').value.trim(), especialidad: document.getElementById('input-especialidad-editar-prof').value.trim(), + matricula_nacional: document.getElementById('input-mn-editar-prof').value.trim(), + matricula_provincial: document.getElementById('input-mp-editar-prof').value.trim(), email: document.getElementById('input-email-editar-prof').value.trim(), telefono: document.getElementById('input-tel-editar-prof').value.trim(), }; @@ -3277,25 +3284,22 @@ async function montarVistaMiLegajo(contenido) {
Se inserta automáticamente al pie de cada legajo que exportes a PDF.
- -Se inserta automáticamente al pie de cada legajo que exportes a PDF. Tu sello actual ya está cargado en el recuadro de abajo: firmá encima con el mouse o el dedo, o subí otra imagen de sello para reemplazarlo.
+ + +Todavía no guardaste una firma.
'; - } + contActual.innerHTML = firmaActual + ? 'Tu sello/firma actual ya está cargado abajo. Podés firmar encima, agrandar el sello reemplazándolo, o limpiar todo y empezar de nuevo.
' + : 'Todavía no tenés ninguna firma guardada.
'; - const tabDibujar = document.getElementById('tab-dibujar-firma'); - const tabSubir = document.getElementById('tab-subir-firma'); - const panelDibujar = document.getElementById('panel-dibujar-firma'); - const panelSubir = document.getElementById('panel-subir-firma'); - - tabDibujar.addEventListener('click', () => { - tabDibujar.classList.replace('btn-secundario', 'btn-primario'); - tabSubir.classList.replace('btn-primario', 'btn-secundario'); - panelDibujar.classList.remove('oculto'); - panelSubir.classList.add('oculto'); - }); - tabSubir.addEventListener('click', () => { - tabSubir.classList.replace('btn-secundario', 'btn-primario'); - tabDibujar.classList.replace('btn-primario', 'btn-secundario'); - panelSubir.classList.remove('oculto'); - panelDibujar.classList.add('oculto'); - }); - tabDibujar.classList.replace('btn-secundario', 'btn-primario'); - - // --- Dibujar con mouse o dedo --- const canvas = document.getElementById('canvas-firma'); const ctx = canvas.getContext('2d'); ctx.lineWidth = 2.4; @@ -3340,6 +3322,29 @@ function inicializarModuloFirma(firmaActual) { ctx.strokeStyle = '#1C2421'; let dibujando = false; let huboTrazo = false; + let imagenFondo = null; // Image cargada como fondo, o null si no hay + + function redibujarFondo() { + ctx.clearRect(0, 0, canvas.width, canvas.height); + if (imagenFondo) { + // Centramos la imagen de fondo manteniendo su proporción. + const escala = Math.min(canvas.width / imagenFondo.width, canvas.height / imagenFondo.height); + const w = imagenFondo.width * escala; + const h = imagenFondo.height * escala; + ctx.drawImage(imagenFondo, (canvas.width - w) / 2, (canvas.height - h) / 2, w, h); + } + } + + // Precargamos la firma/sello actual como fondo, para que el + // profesional pueda firmar directamente encima sin perderla. + if (firmaActual) { + const imgPrevia = new Image(); + imgPrevia.onload = () => { + imagenFondo = imgPrevia; + redibujarFondo(); + }; + imgPrevia.src = firmaActual; + } function posicionDesdeEvento(e) { const rect = canvas.getBoundingClientRect(); @@ -3373,27 +3378,48 @@ function inicializarModuloFirma(firmaActual) { canvas.addEventListener('touchmove', seguirTrazo, { passive: false }); canvas.addEventListener('touchend', terminarTrazo); + // --- Cargar imagen de fondo (sello escaneado) --- + document.getElementById('input-imagen-fondo-firma').addEventListener('change', (e) => { + const archivo = e.target.files && e.target.files[0]; + if (!archivo) return; + if (archivo.size > 1.5 * 1024 * 1024) { + mostrarToast('La imagen pesa demasiado. Probá con una más liviana.', 'error'); + e.target.value = ''; + return; + } + const lector = new FileReader(); + lector.onload = () => { + const img = new Image(); + img.onload = () => { + imagenFondo = img; + redibujarFondo(); + }; + img.src = lector.result; + }; + lector.readAsDataURL(archivo); + }); + + document.getElementById('btn-quitar-imagen-fondo').addEventListener('click', () => { + imagenFondo = null; + document.getElementById('input-imagen-fondo-firma').value = ''; + redibujarFondo(); + }); + document.getElementById('btn-limpiar-firma').addEventListener('click', () => { + imagenFondo = null; + document.getElementById('input-imagen-fondo-firma').value = ''; ctx.clearRect(0, 0, canvas.width, canvas.height); huboTrazo = false; }); document.getElementById('btn-guardar-firma-dibujada').addEventListener('click', async () => { - if (!huboTrazo) { mostrarToast('Dibujá tu firma antes de guardar.', 'error'); return; } + if (!huboTrazo && !imagenFondo) { + mostrarToast('Dibujá tu firma, o subí una imagen de tu sello, antes de guardar.', 'error'); + return; + } await guardarFirma(canvas.toDataURL('image/png')); }); - // --- Subir imagen --- - document.getElementById('btn-guardar-firma-subida').addEventListener('click', async () => { - const input = document.getElementById('input-subir-firma'); - const archivo = input.files && input.files[0]; - if (!archivo) { mostrarToast('Elegí una imagen de tu firma.', 'error'); return; } - if (archivo.size > 1.5 * 1024 * 1024) { mostrarToast('La imagen pesa demasiado. Probá con una más liviana.', 'error'); return; } - const lector = new FileReader(); - lector.onload = () => guardarFirma(lector.result); - lector.readAsDataURL(archivo); - }); - const btnQuitar = document.getElementById('btn-quitar-firma'); if (btnQuitar) { btnQuitar.addEventListener('click', async () => { diff --git a/database.sql b/database.sql index 064fb2a..565b307 100644 --- a/database.sql +++ b/database.sql @@ -73,6 +73,8 @@ CREATE TABLE IF NOT EXISTS profesionales_legajos ( fecha_nacimiento DATE NULL, lugar_nacimiento VARCHAR(150) NULL, especialidad VARCHAR(150) NULL, + matricula_nacional VARCHAR(30) NULL, + matricula_provincial VARCHAR(30) NULL, email VARCHAR(150) NULL, telefono VARCHAR(40) NULL, firma_digital MEDIUMTEXT NULL, diff --git a/exportar.php b/exportar.php index a8c8c5b..1cc1ae4 100644 --- a/exportar.php +++ b/exportar.php @@ -166,12 +166,12 @@ $edad = calcularEdadExport($paciente['fecha_nacimiento']); .bloque-firma { margin-top: 50px; - width: 260px; + width: 300px; text-align: center; } .imagen-firma { - max-width: 220px; - max-height: 80px; + max-width: 280px; + max-height: 110px; margin: 0 auto 4px; display: block; } diff --git a/index.html b/index.html index 9788335..6418572 100644 --- a/index.html +++ b/index.html @@ -910,6 +910,14 @@