K3 PROMOTOR V13 - CORREÇÃO DEFINITIVA DE EXIBIÇÃO DAS FOTOS

Problema corrigido:
- A foto era gravada no banco e no disco, mas o portal/app tentavam abri-la pelo caminho HTTP estático /uploads.
- Se upload_dir do PHP não coincidia exatamente com a pasta publicada pelo Apache, aparecia quadro preto / imagem quebrada.

Correção V13:
- As imagens agora são servidas por /api/foto_media.php usando o upload_dir REAL do config.php.
- URL assinada por HMAC para evitar adivinhação simples de fotos.
- Portal Execução e Fotos e mídia usam o novo endpoint.
- API do app devolve a nova URL em todas as fotos.
- Incluído portal/diagnostico_fotos.php para mostrar se o arquivo existe e é legível.

IMPORTANTE:
- NÃO substitua seu servidor/config/config.php real. Este pacote não contém o config.php real.
- Se o diagnóstico mostrar EXISTE = NÃO, a foto antiga foi gravada em outro upload_dir. Nesse caso confira o upload_dir do config.php atual.
