Saltar al contenido principal

RBAC Manager (Roles y Permisos)

¿Para qué sirve?

Amplía el sistema de Usuarios, roles y permisos con una matriz de permisos granulares por rol, página y acción (Leer, Crear, Editar, Eliminar).

¿Cuándo lo necesitas?

  • Tu equipo tiene roles con responsabilidades diferenciadas.
  • Necesitas cumplir controles internos ("nadie puede eliminar registros salvo el jefe").
  • Quieres evitar que un editor cambie configuraciones críticas.

Cómo activarlo

  1. Registra rbac-manager.
  2. Aparece RBAC Manager o Roles y Permisos dentro de Configuración.

Definir qué ve cada rol

En Roles y Permisos creas roles con nombre de negocio y marcas, página por página, si puede Leer, Crear, Editar y Eliminar.

Ejemplo — los tres roles que creamos en la Cafetería + Aseo:

  • Cajero — Punto de Venta (leer/crear), Productos (leer), Pedidos (leer/crear/editar).
  • Bodega — Insumos e Inventario (leer/crear/editar).
  • Supervisor de aseo — Visitas de servicio (leer/crear/editar), Unidades (leer).

Cómo se combinan

:::warning Reglas de combinación

  • superadmin y admin ignoran la matriz: siempre ven todo.
  • editor con rol asignado usa la matriz (leer/crear/editar/eliminar por página).
  • editor sin rol usa el sistema antiguo de permisos por página, marcado en su propia ficha. :::

En resumen: para tener control granular, crea roles y asígnalos a admins de tipo editor.

Cómo se usa día a día

  • Al crear un admin, le asignas un rol.
  • El rol carga sus permisos definidos en RBAC.
  • El admin ve solo las páginas que su rol permite, y solo los botones de acciones que puede ejecutar.
  • Si intenta acceder por URL a algo no autorizado, se le muestra "no autorizado".

Se conecta con

Preguntas frecuentes

¿Los superadmin siempre pueden todo? Sí. RBAC no aplica a superadmin ni admin — bypass total.

¿Puedo definir permisos por usuario individual? No directamente. Puedes crear un rol específico para un usuario si necesitas permisos únicos.

¿Se aplica a la API REST también? Sí, la API valida los mismos permisos.

¿Puedo tener un rol con acceso a "solo mis registros"? Eso requiere reglas más complejas (row-level security). RBAC controla el acceso a páginas y acciones, no a registros específicos.

Errores comunes

  • "Un usuario no ve una sección" — su rol no tiene permiso de Leer sobre esa página. Ve a Roles y Permisos y márcalo.

¿Qué sigue?