/home/suroeste/public_html/payments.transportessuroeste.com
Edit: /home/suroeste/public_html/payments.transportessuroeste.com/CONTRIBUTING.md (2399B)
# Guia de Contribucion
Gracias por tu interes en contribuir a Transportes Suroeste Payment Gateway.
## Requisitos
- Docker y Docker Compose
- PHP 8.1+ (para desarrollo local sin Docker)
- Composer 2.0+
## Configuracion del Entorno de Desarrollo
```bash
# Clonar repositorio
git clone
&& cd transportes-suroeste
# Configurar entorno
cp .env.example .env
# Editar .env con credenciales de prueba (ePayco sandbox)
# Iniciar servicios
make up
# Verificar
make health
```
## Estandares de Codigo
### PHP
- **PSR-4** para autoloading
- **PSR-12** para estilo de codigo
- Tipado estricto (`declare(strict_types=1)`)
- Documentar metodos publicos con PHPDoc
- Usar prepared statements PDO para TODAS las queries
- Sanitizar todas las entradas del usuario
- No exponer errores detallados en produccion
### Git
- Ramas: `main` (produccion), `develop` (desarrollo), `feature/*`, `fix/*`, `hotfix/*`
- Commits: prefijos semanticos (`feat:`, `fix:`, `docs:`, `refactor:`, `test:`, `chore:`)
- Un commit = un cambio logico
### Seguridad
- **Nunca** commitear credenciales, API keys, o `.env`
- **Nunca** usar `eval()`, `exec()`, `system()`, o funciones similares
- **Siempre** usar prepared statements para queries SQL
- **Siempre** sanitizar entradas con `htmlspecialchars()` antes de renderizar HTML
- **Siempre** validar datos de entrada antes de procesar
## Proceso de Contribucion
1. Crear rama desde `develop`: `git checkout -b feature/mi-funcionalidad`
2. Implementar cambios siguiendo los estandares
3. Verificar que los tests pasen: `make test`
4. Crear Pull Request hacia `develop`
5. Esperar revision de codigo
## Estructura de un Pull Request
```
## Descripcion
[Describir que cambio y por que]
## Tipo de cambio
- [ ] Nueva funcionalidad
- [ ] Correccion de bug
- [ ] Refactoring
- [ ] Documentacion
- [ ] Configuracion/DevOps
## Checklist
- [ ] El codigo sigue los estandares del proyecto
- [ ] He probado los cambios localmente
- [ ] No hay credenciales hardcodeadas
- [ ] No hay vulnerabilidades de seguridad
- [ ] La documentacion esta actualizada si aplica
```
## Reportar Bugs
Incluir:
1. Pasos para reproducir
2. Comportamiento esperado vs actual
3. Version del sistema
4. Logs relevantes (sanitizados)
## Contacto
Para preguntas sobre el desarrollo: sant4562@gmail.com