1. Antes de começar
- Faça backup do código e do banco antes de substituir arquivos.
- Use ambiente separado da produção para validar login, agenda, pagamentos, uploads, cron e webhooks.
- Não publique
.env,sistema/conexao.php, dumps, logs ou credenciais.
Snapshot conferido: 4,292 arquivos; SHA-256 9eccad1c28899e0fc365f5b4cd2cecdd04cb3caf36e1d9e12bf186cfd9d6b1dc.
2. Requisitos observados
- Servidor web capaz de executar PHP.
- PDO com driver MySQL/MariaDB, porque a conexão principal usa
new PDO(...). - cURL e JSON para integrações HTTP presentes em vários fluxos.
mbstringedompara a biblioteca DOMPDF incluída no projeto.- Permissão de gravação somente nas pastas usadas por upload, cache, sessão e logs.
O projeto não possui um arquivo raiz que declare formalmente a versão mínima da aplicação. A biblioteca DOMPDF incluída aceita PHP 7.1 ou 8.x, mas a implantação deve usar a mesma versão validada no ambiente atual antes de qualquer atualização.
3. Publicação dos arquivos
- Extraia o conteúdo do pacote na raiz configurada para o domínio.
- Preserve a estrutura de pastas; os
requireeincludeusam caminhos relativos. - Confirme a presença dos pontos de entrada:
index.php,agendamentos.php,protese.php,sistema/index.php,sistema/painel/index.phpesistema/painel_cliente/index.php.
4. Banco de dados
- Crie um banco MySQL/MariaDB para o ambiente.
- Importe o dump correspondente a esta revisão:
barberbotcom_agenda(1).sql. - O dump enviado possui 67 tabelas e 698 campos.
- Depois da importação, não aplique alterações manuais sem registrar uma migração ou script reproduzível.
SHA-256 do dump: 0fea56bcea243f0c8932fad69b3598495f0664ca07430c4d211729a0b52b62c3
5. Conexão e ambiente
A conexão com o banco está no arquivo:
sistema/conexao.php
Esse arquivo concentra host, banco, usuário, senha, URL do sistema, timezone e leitura da tabela config. Preencha os valores no servidor sem copiar credenciais para a documentação.
O arquivo raiz .env do snapshot contém parâmetros de licença e alertas. Ele não substitui a configuração atual do banco em sistema/conexao.php.
6. Pastas graváveis encontradas no código
sistema/painel/images/analises/— fotos das análises.sistema/painel/images/simulacoes/— originais e imagens simuladas.cron/logs/— logs de rotinas que criam ou usam essa pasta.webhook/sessions/ewebhook/webhook_dedupe/— estado e controle de duplicidade do webhook.- Pastas de imagens, relatórios e uploads específicas de cada módulo que chama
move_uploaded_fileoufile_put_contents.
Conceda apenas a permissão necessária ao usuário do PHP. Não use permissão global de escrita como solução permanente.
7. Rotinas agendadas e integrações
- A pasta
cron/contém 13 arquivos PHP no snapshot. - Antes de cadastrar um cron, abra o arquivo e confirme parâmetros, timezone, logs e dependências.
- As integrações de pagamento estão em
pagamentos/,asaas/,asaas_contas/easaas_planos/. - Configurações de IA estão relacionadas a
config/config_openai.phpe aos campos correspondentes da tabelaconfig.
8. Checklist de validação
- Abrir o site público sem erros fatais.
- Testar login profissional e login do cliente.
- Cadastrar um cliente fictício e um agendamento de teste.
- Confirmar leitura e gravação no banco.
- Testar upload em módulo autorizado.
- Executar cron e webhook apenas com credenciais de teste.
- Revisar logs e remover dados de teste antes da liberação.