# Correo de establecimiento de contraseña

La aprobación de una solicitud crea el usuario de WordPress con el rol `aliado_comercial`. La contraseña temporal se usa únicamente durante la petición REST: Next.js no la guarda, no la devuelve y no la envía por correo.

Para que WordPress envíe el correo con el enlace para establecer la contraseña, agrega este código en un plugin propio o en un mu-plugin. No es recomendable ponerlo en el tema porque puede perderse al cambiarlo.

```php
<?php

add_action('rest_after_insert_user', function ($user, $request, $creating) {
    if (!$creating || !($user instanceof WP_User)) {
        return;
    }

    if (!in_array('aliado_comercial', (array) $user->roles, true)) {
        return;
    }

    // WordPress genera el enlace seguro de configuración y envía el correo.
    wp_send_new_user_notifications($user->ID, 'user');
}, 10, 3);
```

## Requisitos

- El rol `aliado_comercial` debe existir en WordPress.
- `wp_mail()` debe estar configurado, preferiblemente mediante SMTP.
- Verifica que el endpoint REST de usuarios permita crear usuarios con las credenciales de `WP_API_USER` y `WP_API_PASS`.
- No actives otro plugin o hook que envíe una segunda notificación para evitar correos duplicados.

## Prueba

1. Envía una solicitud con un correo real de prueba.
2. Aprueba la solicitud desde el gestor.
3. Confirma en WordPress que el usuario tiene el correo correcto y el rol `aliado_comercial`.
4. Confirma que llega el correo de nuevo usuario.
5. Abre el enlace recibido y define una contraseña.
6. Inicia sesión desde el subdominio de Next.js.
7. Comprueba que el usuario llega al panel de aliado y no al panel de gestor.
