Permisos
La mayoría de los permisos utiliza triples entity:action:scope. Las acciones incluyen list, read, edit y delete. Los ámbitos suelen diferenciar el acceso all del acceso assigned para entidades grandes, como clientes o tours.
En las organizaciones modulares, los módulos de suscripción requeridos se comprueban además de estos permisos de rol. Un rol puede permitir una acción mientras el módulo no está disponible, y un módulo activo no concede una capacidad de rol que falte. Consulta Suscripción.
La administración de organizaciones también se expresa con la entidad admin: los roles que pueden gestionar organizaciones secundarias, roles y herramientas jerárquicas similares incluyen permisos admin como admin:list:all, admin:read:all y combinaciones relacionadas de admin:*. Las comprobaciones del servidor para “administrador de la organización” pueden considerar suficiente cualquier cadena de permiso que comience por admin: en determinadas rutas; utiliza siempre el editor de roles del dashboard como fuente de verdad para un espacio de trabajo.
Entre las entidades principales compatibles con list se incluyen customer, tour, landing-page, event, offer, newsletter, project, document, contactform, siteplan, place y admin. Las subentidades, como protocol, email y task, omiten intencionadamente list porque la visibilidad se infiere mediante las relaciones.
Los casos especiales, como las asignaciones mixtas o los accesos directos para operadores de plataforma, se resuelven dentro del producto; utiliza el editor de roles del dashboard como fuente de verdad para un espacio de trabajo determinado.
Formato de los permisos
entity:action:scope
| Parte | Significado | Ejemplo |
|---|---|---|
entity | Tipo de recurso que se controla. | customer, tour, event, admin |
action | Operación que puede realizar el rol. | list, read, edit, delete |
scope | Amplitud del acceso. | assigned, all, off |
Acciones
| Acción | Significado |
|---|---|
list | Ver registros en las vistas de lista de las entidades compatibles con listados. |
read | Abrir o consultar los detalles de un registro. |
edit | Crear o actualizar registros. |
delete | Eliminar registros cuando esté permitido. |
edit incluye derechos de creación en el modelo de permisos, por lo que los botones de creación suelen depender del permiso de edición en lugar de un permiso de creación independiente.
Ámbitos
| Ámbito | Significado |
|---|---|
assigned | Acceso a los registros conectados con la persona mediante reglas de asignación o relación. |
all | Acceso a todos los registros de esa entidad dentro de la organización. |
off | Sin acceso explícito, salvo las reglas especiales de acceso propio o de relación aplicadas por el producto. |
El comportamiento de acceso exclusivo a los registros asignados puede variar según la entidad. Por ejemplo, los clientes pueden tener personas responsables, mientras que las tareas, los correos electrónicos y los protocolos pueden ser visibles mediante la asignación del cliente o una asignación directa.
Grupos de entidades
Las entidades principales admiten acceso mediante listas:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
Las subentidades no utilizan intencionadamente list:
protocolemailtask
Normalmente, se accede a estas subentidades mediante relaciones con clientes o proyectos, o mediante asignaciones directas.
Visibilidad en el dashboard
La barra lateral utiliza los permisos para decidir qué grupos y rutas se muestran. Si una persona no puede ver una página, comprueba primero el permiso de la entidad:
- Gestión de clientes:
customer,protocol,task,project,document,newsletter,email,event. - Aplicaciones web y tours:
landing-page,tour,offer,contactform,siteplan(los planes del sitio y las preguntas suelen estar condicionados por la visibilidad de la página de destino). - Jerarquía de configuración: permisos de entidad
admin(organizaciones secundarias y roles). - Configuración de eventos:
event.
Galería, dentro de Aplicaciones web y tours, se muestra de forma más amplia que algunos elementos cercanos; las reglas exactas pueden variar según la implementación. Si falta un enlace, confirma el contexto de la página de destino, el tour y la organización en lugar de asumir que hay un error de compilación.
Los operadores de plataforma pueden ver rutas adicionales que las personas usuarias de los tenants nunca encuentran.
Conceptos relacionados: Permisos y organizaciones, Organizaciones secundarias y roles.