Files
glm-hub/README-ACCESO-POR-DOMINIO.md
T

34 lines
1.5 KiB
Markdown

# GLM Hub — Acceso automático por dominio
## Regla final
- Cualquier cuenta autenticada con `@gomezleemarketing.com` entra al GLM Hub como **Usuario**.
- Los permisos para abrir cada aplicación se controlan dentro del login de esa aplicación.
- `glm_hub_authorized_users` se utiliza únicamente para:
- los cinco administradores del Hub;
- bloquear excepcionalmente una cuenta corporativa.
## Actualización de una instalación existente
1. Ejecutar en Supabase SQL Editor: `SUPABASE-GLM-HUB-ACCESO-POR-DOMINIO.sql`.
2. Publicar el `dist` incluido en este proyecto.
3. Cerrar sesión y volver a entrar para comprobar el rol.
No es necesario modificar los workflows de n8n.
## Semántica de la tabla
| Registro | Resultado |
|---|---|
| No existe una fila | Usuario normal con acceso al Hub |
| `role = admin`, `is_active = true` | Administrador |
| `role = member`, `is_active = false` | Usuario bloqueado |
Los registros `member` activos se eliminan durante la migración porque ya no son necesarios.
## Corrección de compatibilidad con Supabase self-hosted
La validación del perfil consulta `glm_hub_authorized_users` como una lista limitada a una fila. Cuando no existe una fila, el resultado vacío se interpreta como **Usuario normal**, evitando que algunas versiones self-hosted de PostgREST rechacen el inicio de sesión al solicitar un objeto único sin coincidencias.
Para instalaciones que todavía conserven la función anterior de autorización, ejecuta `SUPABASE-GLM-HUB-HOTFIX-ACCESO-POR-DOMINIO.sql` una sola vez.