Usuarios y roles
Los permisos se dan por rol, no persona por persona.
Los roles
Sección titulada «Los roles»| Rol | Para quién |
|---|---|
| Super admin | Administración de la plataforma. Acceso total |
| Org owner | Dueño de la organización: la administra y gestiona sus miembros |
| Org admin | Gestiona vehículos y conductores, pero no la configuración de la organización |
| Org driver | Conductor: solo consulta |
| Individual | Persona con sus propios vehículos, sin organización |
| API consumer | Solo acceso por API |
Qué puede hacer cada uno
Sección titulada «Qué puede hacer cada uno»| Owner | Admin | Driver | Individual | API | |
|---|---|---|---|---|---|
| Ver vehículos | Sí | Sí | Sí | Sí | Sí |
| Crear, editar y borrar vehículos | Sí | Sí | — | Sí | — |
| Ver conductores | Sí | Sí | — | Sí | Sí |
| Crear, editar y borrar conductores | Sí | Sí | — | Sí | — |
| Ver licencias | Sí | Sí | Sí | Sí | — |
| Ver comparendos | Sí | Sí | Sí | Sí | — |
| Ver notificaciones | Sí | Sí | Sí | Sí | — |
| Configurar notificaciones | Sí | — | — | Sí | — |
| Consultar el RUNT | Sí | Sí | — | Sí | Parcial |
| Ver la organización | Sí | Sí | — | — | — |
| Editar la organización | Sí | — | — | — | — |
| Gestionar miembros | Sí | — | — | — | — |
| Ver planes | Sí | — | — | Sí | — |
| Ver usuarios | Sí | — | — | — | — |
| Acceso por API | — | — | — | — | Sí |
Notas sobre esa tabla:
-
El rol habilita, el plan incluye. La fila “Consultar el RUNT” dice qué roles tienen permiso, no quién puede hacerlo. El módulo Consultas además tiene que venir en tu plan: un
org_owneren Free tiene el permiso y aun así no ve la sección, porque el plan no la trae. Hacen falta las dos cosas. Ver Consultas RUNT. -
Org admin gestiona la flota, no la cuenta. Puede crear y borrar vehículos y conductores, pero no cambiar la configuración de la organización, ni agregar miembros, ni ver planes. Es el rol para quien opera todos los días.
-
Org driver solo mira. Ve vehículos, licencias, comparendos y notificaciones; no crea ni edita nada.
-
API consumer consulta vehículo y licencia en el RUNT, y ve vehículos y conductores. No accede a comparendos ni a las pantallas del panel.
-
Individual tiene casi lo de un owner sobre sus propios datos, sin la parte de organización.
Las tres consultas RUNT son permisos separados
Sección titulada «Las tres consultas RUNT son permisos separados»consults.vehicle, consults.license y consults.accident se dan por separado.
Owner, admin e individual tienen los tres; driver no tiene ninguno.
Roles contra scopes de API key
Sección titulada «Roles contra scopes de API key»Dos sistemas distintos, y se confunden seguido:
| Rol | Scope de API key | |
|---|---|---|
| Aplica a | Un usuario en el panel | Una API key |
| Controla | Qué pantallas y acciones ve | Qué endpoints puede llamar |
| Se cambia en | Los miembros de la organización | La sección API |
El rol de quien creó la key no limita lo que la key puede hacer: lo que manda son los scopes de la key. Ver Autenticación y scopes.
Impersonación
Sección titulada «Impersonación»Un super admin puede entrar como otro usuario para reproducir un problema tal como lo ve esa persona. Es una función de soporte de la plataforma, no de las organizaciones.
Desde la API
Sección titulada «Desde la API»Usuarios y roles no están expuestos en la API v1. Se gestionan solo desde el panel.