# GLM Hub — Acceso automático por dominio ## Regla final - Cualquier cuenta autenticada con `@gomezleemarketing.com` entra al GLM Hub como **Usuario**. - Los permisos para abrir cada aplicación se controlan dentro del login de esa aplicación. - `glm_hub_authorized_users` se utiliza únicamente para: - los cinco administradores del Hub; - bloquear excepcionalmente una cuenta corporativa. ## Actualización de una instalación existente 1. Ejecutar en Supabase SQL Editor: `SUPABASE-GLM-HUB-ACCESO-POR-DOMINIO.sql`. 2. Publicar el `dist` incluido en este proyecto. 3. Cerrar sesión y volver a entrar para comprobar el rol. No es necesario modificar los workflows de n8n. ## Semántica de la tabla | Registro | Resultado | |---|---| | No existe una fila | Usuario normal con acceso al Hub | | `role = admin`, `is_active = true` | Administrador | | `role = member`, `is_active = false` | Usuario bloqueado | Los registros `member` activos se eliminan durante la migración porque ya no son necesarios. ## Corrección de compatibilidad con Supabase self-hosted La validación del perfil consulta `glm_hub_authorized_users` como una lista limitada a una fila. Cuando no existe una fila, el resultado vacío se interpreta como **Usuario normal**, evitando que algunas versiones self-hosted de PostgREST rechacen el inicio de sesión al solicitar un objeto único sin coincidencias. Para instalaciones que todavía conserven la función anterior de autorización, ejecuta `SUPABASE-GLM-HUB-HOTFIX-ACCESO-POR-DOMINIO.sql` una sola vez.