Files
whatsapp/modules/turnero/api/resetear_consentimiento.php
Lizandro GuarnizoandClaude Opus 5 487673dc0f Historial y bandeja: mostrar qué pasó con cada turno
Para saber quién retiró un formulario de un turno había que consultar la base
a mano. La información existía, pero repartida en cinco tablas y sin ninguna
pantalla que la juntara.

get_traza_turno.php arma una sola línea de tiempo con el recorrido del turno
(con quién atendió en cada punto), los documentos enviados y firmados, los
comentarios del personal —donde caen las ausencias con su motivo—, las
muestras recibidas y rechazadas, y las acciones administrativas auditadas.
Se muestra en el detalle desplegable de Historial y en el panel de Bandeja.

Del chat de WhatsApp solo se indica cuántos mensajes hubo ese día, con enlace
a la conversación. Volcar los mensajes sería esparcir datos personales del
paciente por una pantalla de consulta.

Y la parte que faltaba: cinco acciones no dejaban ningún rastro. Ahora se
auditan cambiar_estado, resetear_consentimiento, resetear_toma,
vincular_paciente y cancelar_toma_pendiente — las que borran una firma,
descartan datos de un protocolo o mandan la atención a otra historia clínica.
La auditoría va en try/catch: si falla, no tumba la operación.

La respuesta declara en `sinRastro` lo que el sistema todavía no registra,
para que la ausencia de un evento no se lea como prueba de que no ocurrió.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-19 12:33:55 -05:00

62 lines
2.0 KiB
PHP

<?php
/**
* POST /modules/turnero/api/resetear_consentimiento.php
* Descarta firma y datos de un consentimiento → estado 'enviado' para re-firma.
* Body JSON: { token: string }
*/
require_once __DIR__ . '/_helpers.php';
require_once __DIR__ . '/../../../classes/lab/ActividadAdmin.php';
requireMethod('POST');
requireTurnero();
$body = inputJson();
$token = trim($body['token'] ?? '');
if (!$token) jsonError('token requerido.');
$pdo = db();
$stmt = $pdo->prepare(
"SELECT tc.id, tc.turno_id, tc.estado, tc.firmado_at, t.sesion_id, t.codigo,
f.nombre AS formulario
FROM turnero_consentimientos tc
JOIN turnero_turnos t ON t.id = tc.turno_id
JOIN lab_formularios f ON f.id = tc.formulario_id
WHERE tc.token = ? LIMIT 1"
);
$stmt->execute([$token]);
$tc = $stmt->fetch(PDO::FETCH_ASSOC);
if (!$tc) jsonError('Consentimiento no encontrado.', 404);
$pdo->prepare(
"UPDATE turnero_consentimientos
SET estado = 'enviado',
firma_svg = NULL,
firmado_at = NULL,
firma_profesional_svg = NULL,
firmado_profesional_at = NULL
WHERE token = ?"
)->execute([$token]);
notificarSSE((int)$tc['sesion_id']);
// Esta acción descarta una firma ya hecha, así que tiene que dejar constancia:
// se anota qué documento era, en qué estado estaba y si tenía firma.
try {
(new ActividadAdmin())->registrar(
adminId(),
'turnero',
'resetear_consentimiento',
(int)$tc['id'],
[
'turno_id' => (int)$tc['turno_id'],
'turno_codigo' => $tc['codigo'],
'formulario_nombre' => $tc['formulario'],
'estado_previo' => $tc['estado'],
'tenia_firma' => !empty($tc['firmado_at']),
]
);
} catch (\Throwable $e) {
error_log('[resetear_consentimiento] auditoría: ' . $e->getMessage());
}
jsonOk([], 'Consentimiento reiniciado correctamente.');