Roles y Permisos
El sistema de roles de QAL Suite permite controlar con precisión qué puede hacer cada usuario tanto en QAL Core como en cada app vertical.
Dos capas de roles
QAL Suite maneja roles en dos capas independientes:
1. Roles de QAL Core (globales)
Son los roles de la plataforma central. Determinan qué puede hacer el usuario dentro del panel de administración (QAL Core).
Los roles de Core predefinidos son: super_admin, owner, admin, manager, member, viewer.
2. Roles de app (específicos por app)
Son roles que solo aplican dentro de una app vertical específica (ej: GestiQal). Se asignan desde la sección Aplicaciones.
Ejemplos para GestiQal: gestiqal-admin, gestiqal-manager, gestiqal-agent, gestiqal-viewer, gestiqal-worker.
Si un usuario tiene rol admin o owner en Core, automáticamente tiene acceso de administrador en todas las apps verticales, independientemente de si tiene un rol específico de app asignado.
Ver roles
En Dashboard → Roles y Permisos verás todos los roles existentes. Para cada rol puedes ver:
- Nombre del rol
- Descripción
- Si es un rol del sistema (no editable) o personalizado
- Número de permisos asignados
Crear un rol personalizado
- Haz clic en "Nuevo Rol"
- Ingresa el nombre y descripción
- Guarda el rol
Después de crear el rol, puedes asignarle permisos.
Asignar permisos a un rol
- Haz clic en un rol para editarlo
- En la sección "Permisos", activa los que deseas habilitar
Los permisos están organizados por módulo con notación <app>.<recurso>.<acción>:
gestiqal.employees.read — Ver empleados en GestiQal
gestiqal.employees.write — Crear/editar empleados
gestiqal.vacation-requests.approve — Aprobar solicitudes de vacaciones
core.users.read — Ver usuarios en QAL Core
core.roles.write — Gestionar roles y permisos
Asignar un rol a un usuario
Los roles se asignan al invitar un usuario o editando su perfil. Para cambiar el rol de un usuario existente, ve a Usuarios → editar usuario → campo "Rol".
Roles en apps verticales
Para asignar el rol de un usuario dentro de una app específica, ve a Aplicaciones → selecciona la app → Miembros → asigna el rol. Ver más en la sección Aplicaciones.