Roles, Permisos y Overrides (RBAC)
Descripción General
El sistema RBAC (Role-Based Access Control) de SigFacERP centraliza la seguridad y los privilegios funcionales de la plataforma. Dirigido a Administradores de Sistema y Oficiales de Cumplimiento. Permite asignar perfiles estándar (Administrador, Ventas, Compras, Contabilidad, Bodega) y configurar excepciones o permisos adicionales directos (overrides) a nivel de usuario sin alterar los roles canónicos.
Flujo Operativo solo para administradores
-
Acceso a la vista: Navega a
/admin/rolespara consultar roles o a/admin/tenant-users/[ID]?section=overridespara administrar permisos específicos de un usuario. -
Diligenciamiento del formulario:
- Permiso del override: Selecciona el permiso específico del catálogo (ej:
invoices.view,accounting.vouchers.view,products.items.create). - Efecto del override: Define si la excepción otorga acceso (
allow) o restringe el acceso (deny).
- Permiso del override: Selecciona el permiso específico del catálogo (ej:
-
Ejecución y Confirmación: Haz clic en el botón Guardar overrides. El sistema guardará la configuración y confirmará en pantalla:
"Overrides actualizados correctamente". Para revocar la excepción, haz clic en Quitar y se desplegará el mensaje:"Override eliminado correctamente".
Tabla de Estados y Acciones Permitidas
| Estado | Descripción | Acciones Disponibles |
|---|---|---|
Rol Canónico | Perfil del sistema con catálogo cerrado y seguro. | Asignación a usuarios, visualización de conteo de permisos. |
Override Allow | Concesión explícita de un permiso no incluido en el rol del usuario. | Acceso inmediato a la vista y handler asociado. |
Override Deny | Bloqueo explícito de una función específica para el usuario. | Ocultamiento de la opción en menú y denegación HTTP 403. |