# Guia de instalação — Balcão de Suporte (PHP + MariaDB/MySQL)

## 1. Criar a base de dados
No cPanel → **MySQL Databases**:
1. Cria uma base de dados (ex: `tuconta_suporte`).
2. Cria um utilizador com password e associa-o a essa base de dados com todos os privilégios.
3. Anota os 3 valores: nome da base de dados, nome de utilizador, password.

## 2. Criar as tabelas
No cPanel → **phpMyAdmin**:
1. Seleciona a base de dados que criaste.
2. Vai ao separador **SQL** e cola o conteúdo do ficheiro `api/schema.sql`.
3. Clica em **Executar**.

## 3. Fazer upload dos ficheiros
Envia (por FTP ou o Gestor de Ficheiros do cPanel) para a pasta do teu site (ex: `public_html/` ou uma subpasta):
- `suporte-pedidos.html`
- toda a pasta `api/` (com todos os ficheiros `.php` lá dentro)

A estrutura final deve ficar assim:
```
public_html/
├── suporte-pedidos.html
└── api/
    ├── config.php
    ├── db.php
    ├── register.php
    ├── login.php
    ├── change_password.php
    ├── users_list.php
    ├── update_role.php
    ├── delete_user.php
    ├── tickets_list.php
    ├── create_ticket.php
    ├── update_ticket_status.php
    ├── get_settings.php
    ├── save_settings.php
    └── setup.php
```

## 4. Configurar a ligação à base de dados
Edita `api/config.php` e substitui os 4 valores pelos dados da tua base de dados (passo 1).

## 5. Criar a conta de administração inicial
Visita, no browser, `https://oteusite.com/api/setup.php` (ajusta ao teu domínio/pasta) — **uma única vez**.
Isto cria a conta:
- Utilizador: `tecnico`
- Password: `\qazwsx7`
- Perfil: Administrador

Por segurança, depois disto podes apagar o `setup.php` do servidor.

## 6. Abrir o site
Visita `https://oteusite.com/suporte-pedidos.html`. Na primeira vez, vai pedir a configuração do EmailJS (Service ID, Template ID, Public Key) — podes preencher logo ou saltar e configurar mais tarde em Administração → Config. de email.

Entra com `tecnico` / `\qazwsx7` e muda a password assim que possível (Sessão → Mudar password).

## Notas de segurança
- As passwords são guardadas com hash bcrypt (`password_hash` do PHP) — nunca em texto simples.
- Garante que o site corre em **HTTPS** (normalmente grátis via Let's Encrypt no cPanel), já que as passwords viajam do browser para o servidor.
- O `config.php` contém a password da base de dados — nunca o partilhes nem o coloques num repositório público.
