PROTEC - PONTE COM LIBERACAO DE PORTA - FAROLANDIA

PREPARAR NO NOTEBOOK DE FELIPE
1. No painel PROTEC, entre como administrador e abra Seguranca.
2. Em Liberar porta - Sala Farolandia, abra Conectar notebook para liberacao.
3. Clique Gerar chave de conexao e Copiar chave.
   Esta chave NOVA e exclusiva para comandos. Ela NAO substitui a URL de eventos.
4. Na ponte antiga, pressione Q para encerrar.
5. Extraia TODOS os arquivos deste ZIP para uma nova pasta.
6. Clique com o botao direito em INICIAR.cmd > Executar como administrador.
7. Primeiro cole a URL COMPLETA ATUAL do receptor de eventos Supabase.
   E a mesma URL que ja funcionou. Nao gere outro endereco de eventos.
8. Depois cole a chave de conexao copiada do painel.
9. Informe o usuario e a senha da controladora Intelbras (nao da PROTEC).
   Esses dados ficam somente na memoria do notebook. Nao envie no chat.
10. Aguarde API DA CONTROLADORA VALIDADA e CONTROLE REMOTO CONECTADO.
    A verificacao inicial consulta getDoorStatus. Ela NAO abre a porta.

CONFIGURACAO DA CONTROLADORA (MANTER A QUE JA FUNCIONOU)
Rede > Config. Plataforma > Modo Post Eventos
IP: IP do notebook exibido pela ponte (192.168.100.56 no ultimo teste)
Porta: 8088
End. URL Servidor: /notification
HTTPS: desligado neste trecho da rede local
Ativar: ligado
Captura de fotos: desligado
Nao mude para Modo Online. Nao altere os cadastros faciais.

TESTAR A ABERTURA
1. Com Felipe acompanhando a porta, atualize o painel PROTEC.
2. Confirme Notebook conectado para liberacao.
3. Clique Liberar porta e confirme o local exibido.
4. O historico mostra quem solicitou, o horario e o resultado.
5. Comando aceito pela controladora significa resposta OK da API.
   Felipe deve confirmar se a porta realmente destravou. Nao ha confirmacao
   automatica de abertura fisica pelo sensor nesta versao.
6. Faca uma leitura facial depois e confirme que os eventos continuam chegando.

MENSAGENS E FALHAS
- HTTP 401 na ponte remota: a chave de comandos foi rejeitada/revogada.
- HTTP 409: outra instancia da ponte esta conectada. Encerre-a com Q.
- Consulta local nao confirmada: confira usuario/senha da Intelbras e CGI.
- Sem confirmacao: confira fisicamente a porta antes de tentar outra vez.
- Comando expirado: nao foi enviado. Nenhuma repeticao automatica ocorre.
- Acesso ao painel: somente Gestor PROTEC e Administrador PROTEC podem acionar.

LIMITES E ENCERRAMENTO
Mantenha o notebook ligado, sem suspender, na mesma rede, com a janela aberta.
A ponte continua temporaria e nao inicia automaticamente com o Windows.
Nenhuma porta e aberta no roteador. A senha da Intelbras nao sai do notebook.
A comunicacao com a nuvem usa HTTPS com validacao do certificado.
A autenticacao local usa Digest, exclusivamente para 192.168.100.54.
O destino e fixo: porta/canal 1. Nao ha comando de abertura permanente.
As solicitacoes vencem em 15 segundos. Comandos entregues nao sao reenviados.
Se a rede cair durante a abertura, o resultado pode ser incerto: confira no local.
O recebimento de eventos continua sem fila persistente nesta ponte de teste.
Pressione Q para encerrar e remover a regra local de firewall.
Use Desativar liberacao remota no painel para revogar a chave de comandos.
Um comando ja entregue pode estar em execucao. O acesso facial local permanece.

REFERENCIA TECNICA
Intelbras, Documento de Integracao via API - Controle de Acesso V1.3,
paginas 2 e 11: Digest, getDoorStatus e openDoor com channel=1.
https://suporte.intelbras.com.br/images/d/dd/Documento_de_Integrao_via_API_V1.3.pdf

VALIDACAO REALIZADA ANTES DA ENTREGA
- Fila no banco: autenticacao da ponte, exclusao de sessoes simultaneas,
  bloqueio offline, idempotencia, entrega unica, expiracao e registro do resultado.
- API publicada: rejeicao de chamadas sem credenciais e origem nao autorizada.
- Ponte com simulador: comando fixo para porta 1, nenhum reenvio duplicado,
  recusa de comando vencido e resultado incerto em falha de comunicacao.
- Scripts do painel e da ponte verificados localmente.
O teste fisico na SS 3542 MF deve ser acompanhado por Felipe.
