true, 'usuario' => $usuario, 'mensaje' => 'Acceso concedido' ]); } else { // PIN inválido echo json_encode([ 'success' => false, 'mensaje' => 'PIN incorrecto' ]); } } else { echo json_encode([ 'success' => false, 'mensaje' => 'PIN no proporcionado' ]); } } elseif ($_SERVER['REQUEST_METHOD'] === 'GET') { // Verificar si hay sesión activa if (isset($_SESSION['autenticado']) && $_SESSION['autenticado']) { echo json_encode([ 'autenticado' => true, 'usuario' => $_SESSION['usuario'] ]); } else { echo json_encode([ 'autenticado' => false ]); } } elseif ($_SERVER['REQUEST_METHOD'] === 'DELETE') { // Cerrar sesión session_destroy(); echo json_encode([ 'success' => true, 'mensaje' => 'Sesión cerrada' ]); } else { echo json_encode([ 'success' => false, 'mensaje' => 'Método no válido' ]); } ?>