Vinitor utiliza un sistema combinado de roles y permisos . Cada usuario tiene exactamente un rol, que determina su nivel jerárquico. Además, los permisos se asignan individualmente por usuario — no se derivan automáticamente del rol.
Módulos y permisos se entrelazan
Los permisos realmente efectivos de un usuario son la intersección entre los permisos que se le han asignado y los módulos que su explotación ha contratado. Un permiso sigue siendo inoperante mientras el módulo asociado no esté activo — el permiso PLANT_PROTECTION_WRITE, por ejemplo, solo surte efecto cuando el módulo Protección fitosanitaria está contratado.
Rol Nombre interno Descripción Propietario OWNERNivel jerárquico más alto. Acceso completo a todas las funciones, incluidos los ajustes de la explotación y la facturación. Administrador ADMINGestión de empleados, viñedos, tareas y todas las funciones de la explotación. Responsable LEADERDirección de equipo con acceso a funciones operativas como tareas, protección fitosanitaria y partes. Empleado WORKERRol estándar para trabajadores de campo. Acceso a las tareas asignadas, al seguimiento GPS y a los partes.
Los roles están ordenados jerárquicamente: Propietario > Administrador > Responsable > Empleado .
La jerarquía responde a dos preguntas distintas . Para un cambio de rol deben cumplirse las dos:
¿Puedo editar esta ficha en absoluto? — La ficha propia, siempre. Las fichas ajenas, solo si esa persona no está por encima de usted . A los compañeros del mismo nivel sí puede editarlos.
¿Puedo asignar este rol? — Solo roles en o por debajo de su propio nivel. Y nunca a sí mismo.
Rol propio Fichas editables Propietario Todas — Propietario, Administrador, Responsable, Empleado Administrador Administrador, Responsable, Empleado (no: Propietario) Responsable Responsable, Empleado (no: Propietario, Administrador) Empleado Empleado
La ficha propia queda excluida de esta regla — puede editar su propio perfil con independencia de su rol.
Rol propio Puede asignar Propietario Propietario, Administrador, Responsable, Empleado Administrador Administrador, Responsable, Empleado Responsable Responsable, Empleado Empleado Empleado
El rol propio está bloqueado
Nadie puede cambiar su propio rol — ni hacia arriba ni hacia abajo. Tampoco un propietario puede rebajarse a sí mismo.
Para un traspaso de la explotación esto significa: al nuevo propietario lo pone como Propietario el propietario actual (los del mismo nivel pueden editarse entre sí). A continuación, el nuevo propietario puede rebajar al anterior.
Las dos reglas actúan juntas
Un ejemplo: un responsable con el permiso USER_WRITE quiere convertir a otro responsable en administrador. La regla 1 se cumple — los dos son del mismo nivel, puede editar la ficha. La regla 2 no — Administrador está por encima de su propio nivel. El cambio se rechaza.
La comprobación se realiza en el servidor y vale para cualquier vía por la que se pueda modificar una cuenta:
Operación Qué se comprueba Crear usuario El rol asignado debe estar en o por debajo de su nivel Editar usuario El acceso a la ficha y — si se cambia el rol — el nuevo rol Edición múltiple Como arriba, para cada entrada. Si una sola entrada es inadmisible, se descarta el cambio completo Archivar usuario El acceso a la ficha. Su propia cuenta no la puede archivar Cambiar permisos El acceso a la ficha. Sus propios permisos no los puede cambiar, y no puede conceder permisos que vayan más allá de su propio rol Cambiar la foto de perfil El acceso a la ficha
Si se aplica alguna de estas reglas, Vinitor rechaza el cambio con la indicación Acceso denegado — Esta operación no está permitida .
Consejo
En los campos de selección de rol, el panel le ofrece de entrada únicamente los roles que puede asignar. La comprobación del servidor es la instancia vinculante — se aplica también allí donde la interfaz muestra más opciones, por ejemplo en la edición en tabla de la lista de empleados.
Vinitor cuenta con 32 permisos individuales , que se asignan individualmente por usuario. Los permisos están organizados en las siguientes categorías:
Permiso Descripción VINEYARD_READVer viñedos y sus detalles VINEYARD_WRITECrear y editar viñedos VINEYARD_DELETEEliminar viñedos
Permiso Descripción TASK_READVer tareas TASK_WRITECrear y editar tareas TASK_DELETEEliminar tareas TASK_TABLE_READVer la tabla de tareas (vista de matriz)
Permiso Descripción USER_READVer la lista de empleados y la vista detallada USER_WRITECrear y editar empleados USER_DELETEArchivar/eliminar empleados USER_WRITE_SELFEditar el perfil propio (nombre, datos de contacto, foto de perfil)
Permiso Descripción EQUIPMENT_READVer máquinas y equipos EQUIPMENT_WRITECrear y editar máquinas y equipos EQUIPMENT_DELETEEliminar máquinas y equipos
Permiso Descripción PLANT_PROTECTION_READVer calendarios de tratamientos, sustancias activas y mezclas PLANT_PROTECTION_WRITECrear y editar calendarios de tratamientos, gestionar sustancias activas y mezclas
Permiso Descripción REPORT_READVer partes REPORT_WRITECrear y editar partes
Permiso Descripción STATISTICS_READVer análisis y estadísticas
Permiso Descripción GPS_TRACKING_READVer los datos de seguimiento GPS GPS_TRACKING_WRITEGestionar los ajustes de seguimiento GPS MAP_READVer la vista de mapa
Permiso Descripción TIME_TRACKING_READVer el resumen de control horario TIME_TRACKING_EXPORTExportar los datos de control horario como PDF o CSV TIME_TRACKING_EDIT_OWNEditar las horas de trabajo propias TIME_TRACKING_EDIT_ALLEditar las horas de trabajo de todos los empleados
Permiso Descripción LEAVE_REQUESTSolicitar vacaciones y ausencias LEAVE_APPROVEAprobar o rechazar solicitudes de ausencia
Permiso Descripción SALARY_READVer las entradas de salario SALARY_WRITECrear y editar entradas de salario
Permiso Descripción COMPANY_MANAGEGestionar los ajustes de la explotación BILLING_MANAGEGestionar la facturación y las facturas