<?php
// Reemplaza con tus claves reales
$public_key  = "a40ce8cc68ce9e493d7bef80f7ddda2e";
$private_key = "e08224ab90f06e88a3a3a0f9113de626";

// --- VALIDAR REFERENCIA ---
$ref_payco   = isset($_GET['ref']) ? $_GET['ref'] : null;

if (!$ref_payco) {
    die("Falta el parámetro 'ref' en la URL (ejemplo: ?ref=45512072)");
}
if (!$ref_payco) {
    die("Falta el parámetro 'ref' en la URL. Ejemplo: ?ref=45512072");
}

// ===== LOGIN PARA OBTENER TOKEN =====
$login_url = 'https://apify.epayco.co/login';
$credentials = base64_encode("$public_key:$private_key");

$ch = curl_init($login_url);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS, '');
curl_setopt($ch, CURLOPT_HTTPHEADER, [
    'Content-Type: application/json',
    "Authorization: Basic $credentials"
]);

$login_response = curl_exec($ch);
$login_data = json_decode($login_response, true);
curl_close($ch);

if (!isset($login_data['token'])) {
    die("Error al obtener token. Respuesta: $login_response");
}
$token = $login_data['token'];

// ===== CONSULTAR DETALLE DE TRANSACCIÓN =====
$transaction_url = 'https://apify.epayco.co/transaction/detail';
$body = json_encode([
    "filter" => [
        "referencePayco" => (int)$ref_payco
    ]
]);

$ch = curl_init($transaction_url);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_POST, true); // Aunque es un "GET lógico", se envía como POST
curl_setopt($ch, CURLOPT_POSTFIELDS, $body);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
    'Content-Type: application/json',
    "Authorization: Bearer $token"
]);

$response = curl_exec($ch);
curl_close($ch);

header("Content-Type: application/json");
echo $response;
