false,'error'=>'No autorizado']); exit; } header('Content-Type: application/json'); $pdo = Database::getInstance()->getConnection(); $buscar = trim($_GET['q'] ?? ''); if ($buscar !== '') { $like = '%' . $buscar . '%'; $stmt = $pdo->prepare( "SELECT id, codigo, nombres, apellidos, telefonos, email, cod_especialidad, docidmedico, activo FROM medicos WHERE nombres LIKE ? OR apellidos LIKE ? OR codigo LIKE ? OR docidmedico LIKE ? ORDER BY apellidos, nombres" ); $stmt->execute([$like, $like, $like, $like]); } else { $stmt = $pdo->query( "SELECT id, codigo, nombres, apellidos, telefonos, email, cod_especialidad, docidmedico, activo FROM medicos ORDER BY apellidos, nombres" ); } echo json_encode(['ok' => true, 'data' => $stmt->fetchAll(PDO::FETCH_ASSOC)]);