Tu equipo: quién entra al panel
Cada cuenta tiene un rol que el backend hace cumplir en cada petición, y un estado: una cuenta suspendida no puede entrar.
Panel → Cuenta → Equipo. Todos los que tienen cuenta en el panel, y el botón para añadir más.
Cada cuenta tiene un rol que el backend hace cumplir en cada petición, y un estado: una cuenta suspendida no puede entrar.
Añadir a alguien
Añadir usuario, rellena Nombre completo, Email, Contraseña y Rol, y Crear usuario.
- La cuenta funciona al momento, con ese correo y esa contraseña. No hay invitación: no se manda ningún correo. Hacerle llegar la contraseña es cosa tuya, y luego puede cambiarla con No me acuerdo en la pantalla de entrada.
- La contraseña necesita al menos 10 caracteres, y las más comunes se rechazan.
- Si el correo ya tiene cuenta, se rechaza.
Qué puede hacer cada rol
| Rol | Leer | Cambiar |
|---|---|---|
| Administrador | todo | todo |
| Gestor | todo menos las zonas de administrador | catálogo (productos, variantes, categorías, stock, escáner), pedidos, desistimientos, facturas, clientes, reseñas, carritos abandonados, listas de deseos, saldo, puntos, códigos, boletín, soporte, páginas, blog, subidas y el marketplace |
| Usuario | todo menos las zonas de administrador | pedidos, desistimientos, facturas de un pedido, stock, escáner, soporte y reseñas |
| Invitado | todo menos las zonas de administrador | nada |
Zonas de administrador, también para leer: el equipo, los ajustes de pago y las pasarelas, los pagos a autores, las extensiones, las mudanzas desde otra tienda, los ajustes de IA, el borrado de datos de soporte de un cliente y la entrada MCP. La configuración de la tienda (impuestos, envíos, regiones, idiomas, textos legales, ajustes de la tienda, temas) la leen todos y solo la cambia un Administrador. Lo mismo instalar o activar un tema y los ajustes del propio panel.
Lo demás contesta 403 con «Tu rol en el equipo no permite esto». La
comprobación vive en el backend (apps/backend/src/propio/roles.ts), así que
vale llame quien llame a la API.
Un cambio de rol vale en la siguiente petición: no hace falta volver a entrar. La primera cuenta, la que se crea al instalar, no tiene rol guardado y cuenta como Administrador; igual que una creada con el rescate.
Suspender una cuenta
Suspender cuenta en el menú de la fila (o Estado → Inactivo en Editar usuario) cierra todas las sesiones de esa persona y no la deja entrar: la contraseña sigue siendo buena, pero la respuesta es «Esta cuenta está suspendida». Reactivar le devuelve el acceso. Pendiente no bloquea nada.
La tienda nunca se queda sin administrador: no se puede suspender, bajar de rol ni borrar al último Administrador activo, tampoco a uno mismo. Haz administrador a otra persona antes.
Las cuentas de vendedor
Una cuenta vinculada a un vendedor del marketplace no puede gestionar la tienda: el backend le niega toda petición de gestión salvo las suyas, y solo le sirve en el panel de vendedores. Esas cuentas también salen en Equipo, porque también son cuentas del panel. Cómo se crean está en Vender con otros.
Editar y quitar
Ver perfil abre la página de la persona. Editar usuario cambia el nombre, el rol, el estado, el teléfono, la ubicación, el departamento y la biografía.
En esa página, Proyectos, Tareas hechas, Mensajes y Racha de accesos son cifras de ejemplo fijas, no datos reales de la persona. Exportar CSV en la lista todavía no hace nada.
No hay botón para borrar una cuenta. El backend sí puede, por la API de gestión:
DELETE /gestion/usuarios/<id>Cierra en ese momento todas sus sesiones abiertas. Se niega a borrar tu propia cuenta y a borrar al último Administrador activo.
Si te quedas fuera
Desde el servidor, en apps/backend:
npm run rescate # quién tiene acceso
npm run rescate -- alta tu@correo.com # crea una cuenta y enseña su contraseña una vez
npm run rescate -- clave tu@correo.com # pone una contraseña nueva, la enseña una vez y la reactiva si estaba suspendida
npm run rescate -- admin tu@correo.com # la hace Administrador y la reactiva
npm run rescate -- cerrar tu@correo.com # cierra todas sus sesionesLa lista enseña el rol de cada cuenta y si está suspendida. admin es la vuelta
si el último administrador perdió el rol: desde la consola del servidor la regla
del último administrador no se aplica. Para dejar fuera a alguien, suspende su
cuenta desde el panel.
Ver también
- Vender con otros — las cuentas de vendedor
- Copias de seguridad y qué hacer cuando algo se cae