# Google Play Payments — Fase 11

Esta fase fecha os canais VIP que ainda escreviam diretamente na carteira ou
nas subscrições, sem alterar a versão Android.

## Garantias implementadas

- Carteira, razão financeira, subscrições, cupões e utilizações de cupões usam
  InnoDB (schema 2.1.9).
- Cada alteração de saldo é executada dentro de transação SQL e bloqueio por
  carteira; uma falha no histórico provoca rollback do saldo.
- O débito de uma compra VIP e a concessão dos direitos são uma única unidade:
  ou ambos são confirmados, ou ambos são anulados.
- O resgate de cupões confirma o benefício, o registo de utilização e o contador
  numa única transação, impedindo resgates duplicados em pedidos concorrentes.
- Compras no site conservam uma linha por origem e por plano, com snapshot das
  permissões. Nunca modificam uma subscrição controlada pela Google Play.
- Cancelamento administrativo exige uma subscrição/origem exata; cancelar tudo
  precisa de confirmação explícita.
- Recompensas de convite em dias exigem um plano VIP real configurado e são
  idempotentes por convite.
- O gate de lançamento verifica o motor transacional e a configuração destes
  canais antes de considerar a operação pronta.

## Versão Android

Mantida sem alterações em `1.1.6` (`versionCode 19`).
