RBAC Manager (Roles y Permisos)
¿Para qué sirve?
Amplía el sistema de Usuarios, roles y permisos con una matriz de permisos granulares por rol, página y acción (Leer, Crear, Editar, Eliminar).
¿Cuándo lo necesitas?
- Tu equipo tiene roles con responsabilidades diferenciadas.
- Necesitas cumplir controles internos ("nadie puede eliminar registros salvo el jefe").
- Quieres evitar que un editor cambie configuraciones críticas.
Cómo activarlo
- Registra
rbac-manager. - Aparece RBAC Manager o Roles y Permisos dentro de Configuración.
Definir qué ve cada rol
En Roles y Permisos creas roles con nombre de negocio y marcas, página por página, si puede Leer, Crear, Editar y Eliminar.
Ejemplo — los tres roles que creamos en la Cafetería + Aseo:
- Cajero — Punto de Venta (leer/crear), Productos (leer), Pedidos (leer/crear/editar).
- Bodega — Insumos e Inventario (leer/crear/editar).
- Supervisor de aseo — Visitas de servicio (leer/crear/editar), Unidades (leer).
Cómo se combinan
:::warning Reglas de combinación
- superadmin y admin ignoran la matriz: siempre ven todo.
- editor con rol asignado usa la matriz (leer/crear/editar/eliminar por página).
- editor sin rol usa el sistema antiguo de permisos por página, marcado en su propia ficha. :::
En resumen: para tener control granular, crea roles y asígnalos a admins de tipo editor.
Cómo se usa día a día
- Al crear un admin, le asignas un rol.
- El rol carga sus permisos definidos en RBAC.
- El admin ve solo las páginas que su rol permite, y solo los botones de acciones que puede ejecutar.
- Si intenta acceder por URL a algo no autorizado, se le muestra "no autorizado".
Se conecta con
- Login público y control de acceso — los mismos roles controlan páginas públicas privadas.
- Task Boards — cada tablero puede tener sus propios permisos por rol.
Preguntas frecuentes
¿Los superadmin siempre pueden todo? Sí. RBAC no aplica a superadmin ni admin — bypass total.
¿Puedo definir permisos por usuario individual? No directamente. Puedes crear un rol específico para un usuario si necesitas permisos únicos.
¿Se aplica a la API REST también? Sí, la API valida los mismos permisos.
¿Puedo tener un rol con acceso a "solo mis registros"? Eso requiere reglas más complejas (row-level security). RBAC controla el acceso a páginas y acciones, no a registros específicos.
Errores comunes
- "Un usuario no ve una sección" — su rol no tiene permiso de Leer sobre esa página. Ve a Roles y Permisos y márcalo.
¿Qué sigue?
- Usuarios, roles y permisos — el fundamento sobre el que RBAC opera.
- Data Protection — si además necesitas cumplir la ley de datos personales.