# Instalação

1. Configure `https://comercial.super.co.ao` com document root em `.../super-comercial/public`.
2. O utilizador do PHP deve ler `config/` e escrever apenas nos subdirectórios operacionais de `storage/`. Não sirva `storage/`, `config/`, `database/`, `docs/` ou `cli/` por HTTP.
3. Copie todos os `config/*.example` para o mesmo nome sem `.example` e substitua `CHANGE_ME` por valores reais.
4. Crie uma base vazia utf8mb4 com utilizador dedicado.
5. Execute `php cli/migrate.php`.
6. Execute `php cli/create-emergency-admin.php`.
7. Registe o cliente SSO no SUPER GCH com redirect URI exacta e post logout URI; instale a chave pública PEM do emissor fora de `public/`.
8. Só active a integração do SUPER Embaixador depois de configurar segredo HMAC real e, se aplicável, allowlist.
9. Atribua os papéis comerciais com `php cli/assign-role.php` segundo a matriz aprovada.
10. Agende `php cli/process-sla.php` numa cadência institucional adequada (por exemplo, a cada 5 minutos).
11. Execute `php cli/health.php` e confirme PHP 8.2+, PDO MySQL, cURL, OpenSSL, JSON e mbstring.
12. Execute `php cli/validate-release.php`.
13. Em produção mantenha `app.debug=false`, HTTPS, backups, rotação de segredos e permissões mínimas.
