Roles del tenant

Roles empaqueta capacidades IVPrior para el staff, además de (e incluyendo) los seis roles de sistema (OWNER, ADMIN, MANAGER, STAFF, KITCHEN, CASHIER). Los permisos se eligen del catálogo global dentro del wizard — no hay pantalla Settings → Permissions para el tenant.

Overview de la pantalla

Lista de Roles del tenant

Figura: lista de Roles — Search, Filter, Export, columnas Code / Name / Permissions / Status / Created y acciones de fila.

Qué significa cada columna

Code

Identificador estable en UPPER_SNAKE_CASE (por ejemplo SHIFT_LEAD). IVPrior lo sugiere a partir del Name mientras escribes. Es único por tenant y es lo que referencian APIs y auditoría. Los roles de sistema usan codes como OWNER y KITCHEN.

Name

Etiqueta legible en la UI y en Users & invites (por ejemplo “Shift Lead”). Única dentro del tenant.

Permissions

Cantidad de keys globales IVPrior que otorga el rol (por ejemplo orders.read, roles.create). El acceso efectivo del usuario es la unión de permisos de su rol (sin overrides por usuario en este release).

En el wizard, cada recurso muestra cuatro columnas CRUD:

  • Ver (Read) — consultar listas y detalle (*.read)
  • Crear (Create) — agregar registros nuevos (*.create)
  • Editar (Update) — modificar registros existentes (*.update)
  • Eliminar (Delete) — borrar o desactivar registros (*.delete)

Usa Seleccionar todo CRUD para activar o quitar esas cuatro acciones de un recurso. Las capacidades que no son ver/agregar/editar/eliminar (por ejemplo menus.publish o payments.refund) aparecen bajo Especiales.

Status

  • Active — asignable a usuarios e invitaciones; aporta permisos al iniciar sesión.
  • Inactive — soft-delete; oculto del filtro por defecto; no se asigna a nuevos usuarios hasta reactivarlo.

Created

Fecha de creación del rol. Usa Filter → rango de fechas para acotar la lista.

Roles de sistema

Sembrados al registrar el tenant (OWNERCASHIER). El bulk-delete y algunas ediciones están restringidos. OWNER es break-glass: puedes abrirlo para inspeccionar la matriz, pero no puedes quitarle permisos ni eliminarlo. Clona OWNER si necesitas un rol potente editable.

Agregar o editar un rol

  1. Abre Settings → Roles.
  2. Add role, o ⋮ → Edit / Clone en una fila.
  3. Basics — Name, Code (sugerido), Description y Role active.
  4. Permissions — por cada recurso, marca Ver / Crear / Editar / Eliminar. Usa Seleccionar todo CRUD para las cuatro acciones estándar; las keys no-CRUD van en Especiales.
  5. Finish / Save — el rol aparece en la lista y en Users & invites.

Eliminar / desactivar

Roles custom (y system distintos de OWNER) sin usuarios ni invites pendientes se pueden desactivar. Si la API reporta dependencias, reasigna primero. Los soft-deleted quedan como Inactive (Filter → Status → Inactive para verlos).

Permisos requeridos

  • Ver Roles: roles.read o un permiso de mutación de roles (roles.create / roles.update / roles.delete) (también OWNER/ADMIN).
  • Crear / editar / clonar / desactivar: roles.create, roles.update o roles.delete según corresponda (o OWNER/ADMIN).

Relacionado