feat: actualizar proyecto completo
This commit is contained in:
@@ -0,0 +1,54 @@
|
||||
# Permiso para crear proyectos — Tablero CDC
|
||||
|
||||
## Qué cambia
|
||||
|
||||
Se agrega el permiso `can_create_projects` en `public.tablero_cdc_allowed_users`.
|
||||
|
||||
Inicialmente queda activo únicamente para:
|
||||
|
||||
- Bonnie Oliva — `boliva@gomezleemarketing.com`
|
||||
- Alicia Thaía Reyes — `areyes@gomezleemarketing.com`
|
||||
- Isaac Daniel Aracena Toribio — `iaracena@gomezleemarketing.com`
|
||||
- José Leopoldo Gomez — `jgomez@gomezleemarketing.com`
|
||||
- Máximo Gomez — `mgomez@gomezleemarketing.com`
|
||||
|
||||
Para los demás usuarios activos, `can_create_projects=false`.
|
||||
|
||||
## Comportamiento
|
||||
|
||||
- Con permiso: aparece **+ Nuevo** y se puede crear un proyecto manualmente.
|
||||
- Sin permiso: **+ Nuevo** no aparece.
|
||||
- La protección no depende solo de la interfaz: una política RLS restrictiva exige el permiso para `INSERT` autenticados sobre `tablero_cdc_projects`.
|
||||
- No se modifica la edición de proyectos existentes.
|
||||
- No se modifica Tiempo, Horas del equipo, Tarifario, Listas, métricas, CDC Brief ni la sincronización con n8n/Google Sheets.
|
||||
- El flujo de aprobación de CDC Brief sigue usando su RPC existente `SECURITY DEFINER`; este cambio está enfocado en la creación manual del Tablero.
|
||||
|
||||
## Instalación
|
||||
|
||||
1. Ejecutar `supabase_tablero_cdc_create_projects_permission.sql` en Supabase SQL Editor.
|
||||
2. Confirmar que la consulta final muestre `can_create_projects=true` únicamente para los usuarios deseados.
|
||||
3. Probar el `dist` actualizado.
|
||||
4. Con una cuenta sin permiso, confirmar que **+ Nuevo** no aparece.
|
||||
5. Con una cuenta con permiso, confirmar que **+ Nuevo** aparece y permite crear normalmente.
|
||||
|
||||
## Administración futura
|
||||
|
||||
Dar acceso:
|
||||
|
||||
```sql
|
||||
update public.tablero_cdc_allowed_users
|
||||
set can_create_projects = true,
|
||||
updated_at = now()
|
||||
where lower(email) = lower('correo@gomezleemarketing.com');
|
||||
```
|
||||
|
||||
Quitar acceso:
|
||||
|
||||
```sql
|
||||
update public.tablero_cdc_allowed_users
|
||||
set can_create_projects = false,
|
||||
updated_at = now()
|
||||
where lower(email) = lower('correo@gomezleemarketing.com');
|
||||
```
|
||||
|
||||
El cambio se refleja al volver a enfocar/recargar la aplicación.
|
||||
Reference in New Issue
Block a user