- verifactu.js: token en memoria (no localStorage), initVeriFactuStatus/reset
- sendVeriFactuInvoice y cancelVeriFactuInvoice llaman a MidAPI con Bearer token
- VERIFACTU_URL desde variable de entorno VITE_VERIFACTU_URL
- session.js: initVeriFactuStatus en login, resetVeriFactuStatus en logout
- SettingsPage.js: estado del cert consultado al BFF, sin botón borrar token
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>