SMDRECIBOSENOTAS V9 - TOKEN SIMPLES E COMPATÍVEL

CAUSA DO "NÃO AUTORIZADO"
=========================
A versão anterior usava token assinado, que podia ficar incompatível
quando apenas parte dos arquivos PHP era substituída ou quando um endpoint
antigo ainda validava API_TOKEN diretamente.

A V9 REMOVE ESSA COMPLEXIDADE.

NOVO LOGIN
==========
- login gera token aleatório de 64 caracteres;
- grava exatamente esse token em SMD_FIN_USUARIO.API_TOKEN;
- campo suporta até 100 caracteres;
- app recebe o MESMO token;
- app manda o token no POST;
- servidor consulta exatamente o mesmo valor no Oracle.

NÃO depende de Authorization do Apache.

PASSO OBRIGATÓRIO
=================
NO SERVIDOR WINDOWS/XAMPP:

1. Entre em:
C:\xampp\htdocs\SMDFINANCEIRO\PORTAL

2. Substitua TODA a pasta:
api

pela pasta:
portal\api
desta V9.

3. Também substitua:
config\database.php

4. NÃO misture API antiga com API nova.

5. Depois DESINSTALE o app antigo.

6. Instale a V9.

7. Faça LOGIN novamente.

IMPORTANTE:
Um novo login desse mesmo usuário gera um novo token.
Então sempre teste logo após fazer login no app.

TESTE:
api/ping.php deve abrir sem login.

VERSÃO APP: 2.5
