<!-- CURSOR_AGENT_PR_BODY_BEGIN -->
## Resumen
Análisis de las observaciones de *Pendientes página* (facturas, nómina, IMSS/SUA) contra el sistema actual, y plan de implementación en `docs/plan-pendientes-arctec.md`.
No cambia pantallas ni base de datos. Define el orden de trabajo y la decisión de reutilizar el catálogo de proveedores que ya existe.
## Hallazgos
- Proveedores ya se administran en Configuración y se usan en Gastos y almacén. No hace falta un segundo catálogo; hay que completar estatus y usarlo como maestro de las facturas (match por RFC).
- Gastos no son facturas: no hay UUID, carga Excel ni filtros por proveedor, monto, RFC o UUID. Las emitidas no caben en egresos.
- Nómina semanal cubre jornal, destajo, administración, préstamo al pagar y CSV. Faltan bono, descuento con motivo, horas, festivos, Excel/PDF, edición de préstamos, finiquitos, dispersión, historial de alta/baja/reingreso y reportes mensual/anual.
- IMSS guarda un solo jornal y fechas sueltas de alta/baja. No hay jornal de cotización ni consulta de cuotas para cotejar el SUA.
## Orden propuesto
1. Completar proveedores.
2. Facturas recibidas/emitidas con Excel y clasificación a obra.
3. Ajustes de nómina (bono, descuentos, horas, festivos).
4. Préstamos editables y estado de cuenta.
5. Finiquitos.
6. Dispersión con corte semanal y comprobante.
7. Historial de movimientos.
8. Reportes Excel/PDF.
9. Jornal IMSS y consulta de cuotas (sin archivo SUA en esta etapa).
<!-- CURSOR_AGENT_PR_BODY_END -->
<div><a href="https://cursor.com/agents/bc-5e23dc3b-921e-4091-9650-7091d3a52bbf?cursor_ref=pr_footer&cursor_cta=open_in_web"><picture><source media="(prefers-color-scheme: dark)" srcset="https://cursor.com/assets/images/open-in-web-dark.png"><source media="(prefers-color-scheme: light)" srcset="https://cursor.com/assets/images/open-in-web-light.png"><img alt="Open in Web" width="114" height="28" src="https://cursor.com/assets/images/open-in-web-dark.png"></picture></a> <a href="https://cursor.com/background-agent?bcId=bc-5e23dc3b-921e-4091-9650-7091d3a52bbf&cursor_ref=pr_footer&cursor_cta=open_in_cursor"><picture><source media="(prefers-color-scheme: dark)" srcset="https://cursor.com/assets/images/open-in-cursor-dark.png"><source media="(prefers-color-scheme: light)" srcset="https://cursor.com/assets/images/open-in-cursor-light.png"><img alt="Open in Cursor" width="131" height="28" src="https://cursor.com/assets/images/open-in-cursor-dark.png"></picture></a> </div>
Cloudflare R2 suele devolver 403 en HeadBucket con token acotado
al bucket, y eso tumba el fail-fast de arranque. El ping ahora
lista o escribe una sonda y registra el error S3.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
Tras Liquibase, Coolify marca api unhealthy si el fail-fast tira
antes de Deno.serve. Los logs ahora dicen qué ping falló.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
El host qzegekm3sr2bevgxl4wh4th2 es el UUID interno de Postgres;
solo resuelve en esa red. Sin ella Liquibase lanza UnknownHostException.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
Coolify no imprime stdout de Liquibase; el job migrate seguía
saliendo 1 por DNS. Preflight deja el host JDBC en los logs del
contenedor y corta si parece un ID de 12 caracteres.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
Coolify Reload Compose mezclaba docker-compose.local.yml y marcaba
PLATFORM_*_PASSWORD / IAM_* / CORE_* / *_REDIS_PASSWORD como Required.
Esas variables son solo para provision local; en Coolify van las URLs.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
Liquibase falla con UnknownHostException si DATABASE_URL usa el
CONTAINER ID (p. ej. c72dde7d6b47) en lugar del hostname de Postgres URL (internal).
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
Coolify usa docker-compose.yml: migrate aplica schema (!dev) y la API
espera a que termine. Postgres/Redis locales quedan en docker-compose.local.yml.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
El SDK de AWS v3 manda checksums CRC32 que R2 no acepta; se calculan
solo cuando el API lo exige. Docs y .env.example apuntan a R2.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
Scripts create-accesses / verify-connectivity para un Postgres+Redis+bucket
por ambiente. /v1/health y el arranque de la API incluyen sonda de storage.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
Fase 5 (migracion de datos):
- api/scripts/migrate-sqlite-to-postgres.ts: ETL unico SQLite -> Postgres.
Pre-flight (CURP/RFC duplicados case-insensitive, FKs huerfanas,
tenant_id invalido, fechas mal formateadas) -> carga por base/esquema
con credenciales _owner (setval de secuencias, OVERRIDING SYSTEM VALUE,
ON CONFLICT DO NOTHING idempotente) -> verificacion de conteos y sumas
de dinero con tolerancia. Probado end-to-end contra un dataset SQLite
legacy sintetico y un Postgres limpio (solo schema+catalogos, sin
contexto dev): 100% de las filas migradas, sumas de dinero exactas,
snapshot de uploaded_by/created_by resuelto correctamente.
- db/RUNBOOK-corte.md: checklist go/no-go para el corte por ambiente.
- Fix de bug real encontrado al probar: sin --context-filter explicito,
Liquibase corre TAMBIEN los changesets context=dev (comportamiento por
defecto, no "modo seguro") -- documentado en db/README.md con el
ejemplo correcto (--context-filter='!dev' para staging/produccion).
Fase 5b: patron de compensacion para createTenant ya resuelto en el
rewrite de saas.ts (fase 3/4).
Fase 6 (backups): db/backups/ con plantillas pgBackRest por base,
politica de retencion, nota de persistencia minima de Redis (RDB, sin
retencion de negocio), checklist de simulacro de restauracion mensual,
y la validacion pendiente de si Coolify permite WAL archiving antes de
comprometerse a PITR real.
Fase 7 (limpieza y CI):
- Dockerfile.api simplificado (sin JRE/Liquibase/FFI). Dockerfile.migrate
y Dockerfile.provision nuevos, de un solo uso, para el paso explicito
de deploy (nunca sirven trafico).
- docker-compose.yml: postgres+redis+provision+migrate para dev local
end-to-end; api ya no arranca hasta que migrate termina bien.
- docs/coolify.md y .env.example actualizados al modelo de 2 bases +
Redis + Contabo.
- api/schema.sql eliminado (desincronizado, competia con Liquibase como
fuente de verdad).
- .github/workflows/ci.yml: Postgres+Redis de servicio, aprovisiona
roles/ACLs, dry-run de Liquibase (updateSQL) antes de aplicar,
verify-isolation.sh, deno check + deno test, build de los dos frontends.
Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>