Saltar al contenido
pcreative Commerce

Tu equipo: quién entra al panel

Cada cuenta tiene un rol que el backend hace cumplir en cada petición, y un estado: una cuenta suspendida no puede entrar.

Panel → Cuenta → Equipo. Todos los que tienen cuenta en el panel, y el botón para añadir más.

Cada cuenta tiene un rol que el backend hace cumplir en cada petición, y un estado: una cuenta suspendida no puede entrar.

Añadir a alguien

Añadir usuario, rellena Nombre completo, Email, Contraseña y Rol, y Crear usuario.

  • La cuenta funciona al momento, con ese correo y esa contraseña. No hay invitación: no se manda ningún correo. Hacerle llegar la contraseña es cosa tuya, y luego puede cambiarla con No me acuerdo en la pantalla de entrada.
  • La contraseña necesita al menos 10 caracteres, y las más comunes se rechazan.
  • Si el correo ya tiene cuenta, se rechaza.

Qué puede hacer cada rol

RolLeerCambiar
Administradortodotodo
Gestortodo menos las zonas de administradorcatálogo (productos, variantes, categorías, stock, escáner), pedidos, desistimientos, facturas, clientes, reseñas, carritos abandonados, listas de deseos, saldo, puntos, códigos, boletín, soporte, páginas, blog, subidas y el marketplace
Usuariotodo menos las zonas de administradorpedidos, desistimientos, facturas de un pedido, stock, escáner, soporte y reseñas
Invitadotodo menos las zonas de administradornada

Zonas de administrador, también para leer: el equipo, los ajustes de pago y las pasarelas, los pagos a autores, las extensiones, las mudanzas desde otra tienda, los ajustes de IA, el borrado de datos de soporte de un cliente y la entrada MCP. La configuración de la tienda (impuestos, envíos, regiones, idiomas, textos legales, ajustes de la tienda, temas) la leen todos y solo la cambia un Administrador. Lo mismo instalar o activar un tema y los ajustes del propio panel.

Lo demás contesta 403 con «Tu rol en el equipo no permite esto». La comprobación vive en el backend (apps/backend/src/propio/roles.ts), así que vale llame quien llame a la API.

Un cambio de rol vale en la siguiente petición: no hace falta volver a entrar. La primera cuenta, la que se crea al instalar, no tiene rol guardado y cuenta como Administrador; igual que una creada con el rescate.

Suspender una cuenta

Suspender cuenta en el menú de la fila (o Estado → Inactivo en Editar usuario) cierra todas las sesiones de esa persona y no la deja entrar: la contraseña sigue siendo buena, pero la respuesta es «Esta cuenta está suspendida». Reactivar le devuelve el acceso. Pendiente no bloquea nada.

La tienda nunca se queda sin administrador: no se puede suspender, bajar de rol ni borrar al último Administrador activo, tampoco a uno mismo. Haz administrador a otra persona antes.

Las cuentas de vendedor

Una cuenta vinculada a un vendedor del marketplace no puede gestionar la tienda: el backend le niega toda petición de gestión salvo las suyas, y solo le sirve en el panel de vendedores. Esas cuentas también salen en Equipo, porque también son cuentas del panel. Cómo se crean está en Vender con otros.

Editar y quitar

Ver perfil abre la página de la persona. Editar usuario cambia el nombre, el rol, el estado, el teléfono, la ubicación, el departamento y la biografía.

En esa página, Proyectos, Tareas hechas, Mensajes y Racha de accesos son cifras de ejemplo fijas, no datos reales de la persona. Exportar CSV en la lista todavía no hace nada.

No hay botón para borrar una cuenta. El backend sí puede, por la API de gestión:

DELETE /gestion/usuarios/<id>

Cierra en ese momento todas sus sesiones abiertas. Se niega a borrar tu propia cuenta y a borrar al último Administrador activo.

Si te quedas fuera

Desde el servidor, en apps/backend:

npm run rescate                            # quién tiene acceso
npm run rescate -- alta tu@correo.com      # crea una cuenta y enseña su contraseña una vez
npm run rescate -- clave tu@correo.com     # pone una contraseña nueva, la enseña una vez y la reactiva si estaba suspendida
npm run rescate -- admin tu@correo.com     # la hace Administrador y la reactiva
npm run rescate -- cerrar tu@correo.com    # cierra todas sus sesiones

La lista enseña el rol de cada cuenta y si está suspendida. admin es la vuelta si el último administrador perdió el rol: desde la consola del servidor la regla del último administrador no se aplica. Para dejar fuera a alguien, suspende su cuenta desde el panel.

Ver también