=== AfroditaBot ===
Contributors: afroditachatbot
Tags: chatbot, ai, floating chat, gpt, assistant
Requires at least: 6.8
Tested up to: 7.1
Requires PHP: 7.4
Stable tag: 5.1.0
License: GPLv2 or later
License URI: https://www.gnu.org/licenses/gpl-2.0.html

AfroditaBot añade un widget de chat flotante basado en inteligencia artificial y una consola de configuración para WordPress.

== Description ==

AfroditaBot conecta WordPress con un backend externo para responder conversaciones, administrar la configuración del asistente y consultar operaciones. La versión 5.1.0 incorpora una consola renovada, personalización avanzada del botón flotante y sesiones seguras vinculadas a cada instalación.

Al activar el plugin se genera una credencial aleatoria exclusiva del sitio. El administrador confirma la instalación mediante un enlace enviado al correo de administración de WordPress. El correo no se publica en el widget ni se incluye en el token del navegador.

== External Services ==

* AfroditaBot Server API: https://vmi2585475.contaboserver.net
  - Se utiliza para verificar la instalación, guardar la configuración, consultar saldo e historial y generar respuestas del asistente.
  - Datos enviados: identificador aleatorio de instalación, URL del sitio, correo administrador durante la verificación servidor-a-servidor, configuración del asistente, mensajes e historial limitado necesario para responder y, al confirmar una recarga, el identificador del pedido PayPal.
  - Política: https://www.afroditabot.com/privacy
  - Términos: https://www.afroditabot.com/terms

* PayPal JavaScript SDK: https://www.paypal.com/sdk/js
  - Solo se carga cuando las recargas están habilitadas. PayPal procesa el pago y devuelve un identificador de pedido; el plugin no recibe los datos completos de la tarjeta.
  - Privacidad: https://www.paypal.com/privacy
  - Términos: https://www.paypal.com/legalhub/paypal/useragreement-full

* OpenAI API: https://api.openai.com
  - El servidor de AfroditaBot utiliza este servicio para generar las respuestas. Se envían el mensaje del visitante, las instrucciones configuradas por el administrador y un historial reciente limitado.
  - Privacidad: https://openai.com/policies/privacy-policy/
  - Términos: https://openai.com/policies/terms-of-use/

== Installation ==

1. Sube la carpeta a /wp-content/plugins/afrodita/.
2. Activa AfroditaBot.
3. Abre AfroditaBot desde el panel de WordPress.
4. Confirma el enlace enviado al correo de administración y pulsa "Ya lo he verificado".

No es necesario copiar claves ni editar wp-config.php. Los operadores que alojan su propio backend pueden definir AFRODITA_BACKEND_URL.

== Upgrade Notice ==

= 5.1.0 =
Actualización recomendada: renueva la interfaz, protege las sesiones y evita que el correo administrador quede expuesto en el widget. Tras actualizar, verifica la instalación desde el correo de administración.

== Changelog ==

= 5.1.0 =
* Renueva por completo la consola y la vista previa del asistente.
* Permite iconos integrados o una imagen propia, con tamaños independientes para icono, texto y fondo.
* Compacta cabecera, área de escritura y firma discreta de AfroditaBot.
* Elimina credenciales SMTP y contraseñas fijas del código.
* Añade registro y verificación por correo con credenciales únicas por instalación.
* Oculta el correo administrador del JavaScript público y de los tokens del widget.
* Añade sesiones firmadas con permisos separados para administración y widget.
* Protege endpoints de configuración, saldo, historial y chat.
* Restringe CORS a orígenes configurados.
* Verifica cada recarga contra la API de PayPal y evita acreditar dos veces el mismo pedido.
* Escapa los mensajes antes de mostrarlos para impedir la inyección de HTML.
* Corrige el cálculo de coste para no contabilizar tokens cacheados dos veces.
* Mueve la configuración visual del widget a opciones de WordPress.
* Añade pruebas unitarias y de integración del flujo de instalación.

= 5.0 =
* Consola y backend simplificados para AfroditaBot.
