Files
cdc-project-management/PERMISO_CREAR_PROYECTOS_2026-09-01.md
T

2.0 KiB

Permiso para crear proyectos — Tablero CDC

Qué cambia

Se agrega el permiso can_create_projects en public.tablero_cdc_allowed_users.

Inicialmente queda activo únicamente para:

  • Bonnie Oliva — boliva@gomezleemarketing.com
  • Alicia Thaía Reyes — areyes@gomezleemarketing.com
  • Isaac Daniel Aracena Toribio — iaracena@gomezleemarketing.com
  • José Leopoldo Gomez — jgomez@gomezleemarketing.com
  • Máximo Gomez — mgomez@gomezleemarketing.com

Para los demás usuarios activos, can_create_projects=false.

Comportamiento

  • Con permiso: aparece + Nuevo y se puede crear un proyecto manualmente.
  • Sin permiso: + Nuevo no aparece.
  • La protección no depende solo de la interfaz: una política RLS restrictiva exige el permiso para INSERT autenticados sobre tablero_cdc_projects.
  • No se modifica la edición de proyectos existentes.
  • No se modifica Tiempo, Horas del equipo, Tarifario, Listas, métricas, CDC Brief ni la sincronización con n8n/Google Sheets.
  • El flujo de aprobación de CDC Brief sigue usando su RPC existente SECURITY DEFINER; este cambio está enfocado en la creación manual del Tablero.

Instalación

  1. Ejecutar supabase_tablero_cdc_create_projects_permission.sql en Supabase SQL Editor.
  2. Confirmar que la consulta final muestre can_create_projects=true únicamente para los usuarios deseados.
  3. Probar el dist actualizado.
  4. Con una cuenta sin permiso, confirmar que + Nuevo no aparece.
  5. Con una cuenta con permiso, confirmar que + Nuevo aparece y permite crear normalmente.

Administración futura

Dar acceso:

update public.tablero_cdc_allowed_users
set can_create_projects = true,
    updated_at = now()
where lower(email) = lower('correo@gomezleemarketing.com');

Quitar acceso:

update public.tablero_cdc_allowed_users
set can_create_projects = false,
    updated_at = now()
where lower(email) = lower('correo@gomezleemarketing.com');

El cambio se refleja al volver a enfocar/recargar la aplicación.