-- Controle RH: escaneamento/envio de atestado no app RegistroPro (central_documentos.html)
-- Execute no MySQL após o schema base de tenants.

SET NAMES utf8mb4;

USE `ponto-sas`;

-- 1 = colaboradores podem usar "Escanear Atestado"; 0 = desativado no app (central_documentos.html)
ALTER TABLE `tenants`
  ADD COLUMN `app_atestado_scan_enabled` TINYINT(1) NOT NULL DEFAULT 1
  COMMENT 'RH: 1=app pode escanear atestado, 0=desativado';

-- Painel RH (Bearer usuário gestor): GET/PATCH desktop/public/api/manager/tenant_app_features.php
-- Colaborador (Bearer ou tenant_slug+employee_id): GET desktop/public/api/employee/app_features.php
