Roles empaqueta capacidades IVPrior para el staff, además de (e incluyendo) los seis roles de sistema (OWNER, ADMIN, MANAGER, STAFF, KITCHEN, CASHIER). Los permisos se eligen del catálogo global dentro del wizard — no hay pantalla Settings → Permissions para el tenant.
Overview de la pantalla
Figura: lista de Roles — Search, Filter, Export, columnas Code / Name / Permissions / Status / Created y acciones de fila.
Qué significa cada columna
Code
Identificador estable en UPPER_SNAKE_CASE (por ejemplo SHIFT_LEAD). IVPrior lo sugiere a partir del Name mientras escribes. Es único por tenant y es lo que referencian APIs y auditoría. Los roles de sistema usan codes como OWNER y KITCHEN.
Name
Etiqueta legible en la UI y en Users & invites (por ejemplo “Shift Lead”). Única dentro del tenant.
Permissions
Cantidad de keys globales IVPrior que otorga el rol (por ejemplo orders.read, roles.create). El acceso efectivo del usuario es la unión de permisos de su rol (sin overrides por usuario en este release).
En el wizard, cada recurso muestra cuatro columnas CRUD:
- Ver (Read) — consultar listas y detalle (
*.read) - Crear (Create) — agregar registros nuevos (
*.create) - Editar (Update) — modificar registros existentes (
*.update) - Eliminar (Delete) — borrar o desactivar registros (
*.delete)
Usa Seleccionar todo CRUD para activar o quitar esas cuatro acciones de un recurso. Las capacidades que no son ver/agregar/editar/eliminar (por ejemplo menus.publish o payments.refund) aparecen bajo Especiales.
Status
- Active — asignable a usuarios e invitaciones; aporta permisos al iniciar sesión.
- Inactive — soft-delete; oculto del filtro por defecto; no se asigna a nuevos usuarios hasta reactivarlo.
Created
Fecha de creación del rol. Usa Filter → rango de fechas para acotar la lista.
Roles de sistema
Sembrados al registrar el tenant (OWNER … CASHIER). El bulk-delete y algunas ediciones están restringidos. OWNER es break-glass: puedes abrirlo para inspeccionar la matriz, pero no puedes quitarle permisos ni eliminarlo. Clona OWNER si necesitas un rol potente editable.
Agregar o editar un rol
- Abre Settings → Roles.
- Add role, o ⋮ → Edit / Clone en una fila.
- Basics — Name, Code (sugerido), Description y Role active.
- Permissions — por cada recurso, marca Ver / Crear / Editar / Eliminar. Usa Seleccionar todo CRUD para las cuatro acciones estándar; las keys no-CRUD van en Especiales.
- Finish / Save — el rol aparece en la lista y en Users & invites.
Eliminar / desactivar
Roles custom (y system distintos de OWNER) sin usuarios ni invites pendientes se pueden desactivar. Si la API reporta dependencias, reasigna primero. Los soft-deleted quedan como Inactive (Filter → Status → Inactive para verlos).
Permisos requeridos
- Ver Roles:
roles.reado un permiso de mutación de roles (roles.create/roles.update/roles.delete) (también OWNER/ADMIN). - Crear / editar / clonar / desactivar:
roles.create,roles.updateoroles.deletesegún corresponda (o OWNER/ADMIN).
Relacionado
- Invitar staff y asignar roles (Users & invites)
- Roles de plataforma (consola platform — catálogo aparte)