feat: habilitar acceso automático al Hub por dominio

This commit is contained in:
2026-07-30 14:07:25 -04:00
parent 96e831ea01
commit a6eb81831a
9 changed files with 440 additions and 81 deletions
+19 -12
View File
@@ -20,7 +20,8 @@ Luego ejecútalo una sola vez. El script es reutilizable: usa `if not exists`, r
El script configura:
- Lista de usuarios autorizados y roles.
- Acceso automático para el dominio `@gomezleemarketing.com`.
- Tabla de administradores y bloqueos excepcionales.
- Los cinco administradores definidos para GLM Hub.
- Catálogo compartido `glm_hub_apps`.
- Favoritos personales `glm_hub_favorites`.
@@ -118,24 +119,30 @@ Mientras Gemini está trabajando:
- No se puede publicar, cancelar, editar ni salir accidentalmente de la página.
- Al finalizar, el ícono aparece en la vista previa y puede publicarse junto con la aplicación.
## Dar o quitar acceso
## Administradores y bloqueos
Desde `public.glm_hub_authorized_users`:
Todo correo `@gomezleemarketing.com` entra como Usuario sin requerir una fila. La tabla `public.glm_hub_authorized_users` se utiliza únicamente así:
```sql
-- Dar acceso normal
-- Convertir en administrador
insert into public.glm_hub_authorized_users (email, full_name, role, is_active)
values ('persona@gomezleemarketing.com', 'Nombre de la persona', 'member', true);
values ('persona@gomezleemarketing.com', 'Nombre de la persona', 'admin', true)
on conflict (email) do update
set full_name = excluded.full_name, role = 'admin', is_active = true, updated_at = now();
-- Quitar acceso sin borrar
update public.glm_hub_authorized_users
set is_active = false
-- Volver a usuario normal
delete from public.glm_hub_authorized_users
where email = 'persona@gomezleemarketing.com';
-- Reactivar
update public.glm_hub_authorized_users
set is_active = true
where email = 'persona@gomezleemarketing.com';
-- Bloquear excepcionalmente
insert into public.glm_hub_authorized_users (email, full_name, role, is_active)
values ('persona@gomezleemarketing.com', 'Nombre de la persona', 'member', false)
on conflict (email) do update
set full_name = excluded.full_name, role = 'member', is_active = false, updated_at = now();
```
Los administradores están restringidos por una validación de base de datos a los cinco correos definidos en el script.
## Regla de acceso al Hub
Cualquier cuenta `@gomezleemarketing.com` puede iniciar sesión como Usuario. La tabla `glm_hub_authorized_users` se reserva para administradores y bloqueos excepcionales; el acceso específico a cada portal se administra dentro de esa aplicación.