/home/suroeste/public_html/payments.transportessuroeste.com
Edit: /home/suroeste/public_html/payments.transportessuroeste.com/CHANGELOG.md (2626B)
# Changelog
Todos los cambios notables de este proyecto se documentan en este archivo.
El formato se basa en [Keep a Changelog](https://keepachangelog.com/es-ES/1.1.0/),
y este proyecto sigue [Semantic Versioning](https://semver.org/lang/es/).
## [1.1.0] - 2026-02-02
### Agregado
- Configuracion Docker completa (docker-compose.yml, Dockerfile, Nginx, MySQL)
- `docker-compose.override.yml` para desarrollo (phpMyAdmin, volumes, Redis)
- `docker-compose.prod.yml` para produccion (read-only, limits, hardening)
- Dockerfile multi-stage para PHP-FPM 8.2 con Alpine
- Configuracion Nginx con security headers, rate limiting, gzip
- Configuracion PHP optimizada para produccion (opcache, seguridad)
- Configuracion MySQL optimizada (InnoDB tuning, slow query log)
- `Makefile` con comandos rapidos (up, down, logs, backup, health, etc.)
- `scripts/backup.sh` para backups automaticos de BD con retencion
- `scripts/deploy.sh` para despliegue con backup previo y health check
- `.env.example` en la raiz para Docker
- `.dockerignore` para optimizar el build context
- `docs/DOCUMENTACION_FUNCIONAL.md` con documentacion completa
- `CONTRIBUTING.md` con guia de contribucion
- Este archivo `CHANGELOG.md`
### Corregido
- Rutas hardcoded `/transportes-suroeste/public/` en checkout.php y response.php
- CORS demasiado permisivo (`*`) - ahora configurable via variable de entorno
- Lectura multiple de `php://input` en SecurityMiddleware (ahora cached)
### Seguridad
- Nginx: Headers X-Frame-Options, X-Content-Type-Options, HSTS, Referrer-Policy
- Nginx: Bloqueo de acceso a .env, .git, vendor/, src/, config/, logs/
- PHP: expose_php=Off, disable_functions, open_basedir, session.cookie_httponly
- Docker: Contenedores non-root, read-only filesystem (produccion), resource limits
- Docker: Networks aisladas (frontend/backend), backend internal
## [1.0.0] - 2024-12-15
### Agregado
- API REST para procesamiento de pagos con ePayco Smart Checkout v2
- Endpoints: crear pago, consultar por UUID, consultar por ticket, health check
- Autenticacion API Key + HMAC-SHA512
- Rate limiting anti-DDoS (100 req/min)
- Cifrado AES-256-GCM para datos sensibles
- Middleware de seguridad (XSS, SQLi, path traversal, bot detection)
- Sistema de logging multi-canal (transactions, security, audit, errors, access)
- Validacion de datos de entrada
- Webhooks para notificacion a clientes
- Pagina de checkout con ePayco Smart Checkout v2
- Pagina de respuesta de pago
- Schema de BD con 12 tablas, vistas, stored procedures, triggers, eventos
- Documentacion HTML (API y diagramas)