feat: habilitar acceso automático al Hub por dominio
This commit is contained in:
@@ -20,7 +20,8 @@ Luego ejecútalo una sola vez. El script es reutilizable: usa `if not exists`, r
|
||||
|
||||
El script configura:
|
||||
|
||||
- Lista de usuarios autorizados y roles.
|
||||
- Acceso automático para el dominio `@gomezleemarketing.com`.
|
||||
- Tabla de administradores y bloqueos excepcionales.
|
||||
- Los cinco administradores definidos para GLM Hub.
|
||||
- Catálogo compartido `glm_hub_apps`.
|
||||
- Favoritos personales `glm_hub_favorites`.
|
||||
@@ -118,24 +119,30 @@ Mientras Gemini está trabajando:
|
||||
- No se puede publicar, cancelar, editar ni salir accidentalmente de la página.
|
||||
- Al finalizar, el ícono aparece en la vista previa y puede publicarse junto con la aplicación.
|
||||
|
||||
## Dar o quitar acceso
|
||||
## Administradores y bloqueos
|
||||
|
||||
Desde `public.glm_hub_authorized_users`:
|
||||
Todo correo `@gomezleemarketing.com` entra como Usuario sin requerir una fila. La tabla `public.glm_hub_authorized_users` se utiliza únicamente así:
|
||||
|
||||
```sql
|
||||
-- Dar acceso normal
|
||||
-- Convertir en administrador
|
||||
insert into public.glm_hub_authorized_users (email, full_name, role, is_active)
|
||||
values ('persona@gomezleemarketing.com', 'Nombre de la persona', 'member', true);
|
||||
values ('persona@gomezleemarketing.com', 'Nombre de la persona', 'admin', true)
|
||||
on conflict (email) do update
|
||||
set full_name = excluded.full_name, role = 'admin', is_active = true, updated_at = now();
|
||||
|
||||
-- Quitar acceso sin borrar
|
||||
update public.glm_hub_authorized_users
|
||||
set is_active = false
|
||||
-- Volver a usuario normal
|
||||
delete from public.glm_hub_authorized_users
|
||||
where email = 'persona@gomezleemarketing.com';
|
||||
|
||||
-- Reactivar
|
||||
update public.glm_hub_authorized_users
|
||||
set is_active = true
|
||||
where email = 'persona@gomezleemarketing.com';
|
||||
-- Bloquear excepcionalmente
|
||||
insert into public.glm_hub_authorized_users (email, full_name, role, is_active)
|
||||
values ('persona@gomezleemarketing.com', 'Nombre de la persona', 'member', false)
|
||||
on conflict (email) do update
|
||||
set full_name = excluded.full_name, role = 'member', is_active = false, updated_at = now();
|
||||
```
|
||||
|
||||
Los administradores están restringidos por una validación de base de datos a los cinco correos definidos en el script.
|
||||
|
||||
## Regla de acceso al Hub
|
||||
|
||||
Cualquier cuenta `@gomezleemarketing.com` puede iniciar sesión como Usuario. La tabla `glm_hub_authorized_users` se reserva para administradores y bloqueos excepcionales; el acceso específico a cada portal se administra dentro de esa aplicación.
|
||||
|
||||
Reference in New Issue
Block a user