Ir al contenido

Usuarios y roles

Los permisos se dan por rol, no persona por persona.

Rol Para quién
Super admin Administración de la plataforma. Acceso total
Org owner Dueño de la organización: la administra y gestiona sus miembros
Org admin Gestiona vehículos y conductores, pero no la configuración de la organización
Org driver Conductor: solo consulta
Individual Persona con sus propios vehículos, sin organización
API consumer Solo acceso por API
Owner Admin Driver Individual API
Ver vehículos
Crear, editar y borrar vehículos
Ver conductores
Crear, editar y borrar conductores
Ver licencias
Ver comparendos
Ver notificaciones
Configurar notificaciones
Consultar el RUNT Parcial
Ver la organización
Editar la organización
Gestionar miembros
Ver planes
Ver usuarios
Acceso por API

Notas sobre esa tabla:

  • El rol habilita, el plan incluye. La fila “Consultar el RUNT” dice qué roles tienen permiso, no quién puede hacerlo. El módulo Consultas además tiene que venir en tu plan: un org_owner en Free tiene el permiso y aun así no ve la sección, porque el plan no la trae. Hacen falta las dos cosas. Ver Consultas RUNT.

  • Org admin gestiona la flota, no la cuenta. Puede crear y borrar vehículos y conductores, pero no cambiar la configuración de la organización, ni agregar miembros, ni ver planes. Es el rol para quien opera todos los días.

  • Org driver solo mira. Ve vehículos, licencias, comparendos y notificaciones; no crea ni edita nada.

  • API consumer consulta vehículo y licencia en el RUNT, y ve vehículos y conductores. No accede a comparendos ni a las pantallas del panel.

  • Individual tiene casi lo de un owner sobre sus propios datos, sin la parte de organización.

Las tres consultas RUNT son permisos separados

Sección titulada «Las tres consultas RUNT son permisos separados»

consults.vehicle, consults.license y consults.accident se dan por separado. Owner, admin e individual tienen los tres; driver no tiene ninguno.

Dos sistemas distintos, y se confunden seguido:

Rol Scope de API key
Aplica a Un usuario en el panel Una API key
Controla Qué pantallas y acciones ve Qué endpoints puede llamar
Se cambia en Los miembros de la organización La sección API

El rol de quien creó la key no limita lo que la key puede hacer: lo que manda son los scopes de la key. Ver Autenticación y scopes.

Un super admin puede entrar como otro usuario para reproducir un problema tal como lo ve esa persona. Es una función de soporte de la plataforma, no de las organizaciones.

Usuarios y roles no están expuestos en la API v1. Se gestionan solo desde el panel.