Roles y permisos
Dos roles de personal más permisos granulares por recurso, acotados por subagencia.
El control de acceso mantiene al personal en las partes del sistema en las que debe estar.
Roles #
El personal tiene uno de dos roles por agencia:
- Administrador: acceso total.
- Personal: acceso configurado por recurso.
Permisos granulares #
Un registro UserRole define los permisos por recurso de un miembro del
personal, así que puedes otorgar, por ejemplo, acceso de solo lectura a estados de
cuenta pero acceso total a contactos. Los permisos de Spatie se aplican por
agencia.
Acotamiento por subagencia #
El alcance de Gerente vincula a un miembro del personal a una subagencia; las consultas se filtran automáticamente a los registros accesibles.
Multiagencia y superadministrador #
Un usuario puede pertenecer a varias agencias (vía el pivote agency_user), y
un superadministrador a nivel de plataforma puede saltarse el acotamiento para
soporte. (El panel de superadministrador es interno y queda fuera de esta
documentación.)