ProBusinessEnterprise

Modelo de permisos: 57 permisos

Principio de funcionamiento

El sistema de permisos de tikento se basa en un modelo aditivo: los permisos efectivos del usuario son la unión de los permisos de todos los roles asignados. Los permisos solo se agregan y nunca se restan.

Ejemplo: si a un usuario se le asignan los roles Manager y Finance, obtiene todos los permisos de Manager (eventos, registros, check-in) más todos los permisos de Finance (pagos, informes, reembolsos).

Tres contextos de roles

Cada rol en tikento opera en uno de tres contextos que determinan el alcance de los permisos:

Contexto global

Roles a nivel de plataforma. Se utilizan para la administración de la propia plataforma tikento. No están disponibles para los organizadores normales.

Contexto de tenant (organización)

Contexto principal para el trabajo del equipo. El rol opera a nivel de toda la organización y se extiende a todos sus eventos.

Ejemplos:

  • Admin a nivel de organización -- acceso a todos los eventos y configuraciones
  • Finance a nivel de organización -- visualización de finanzas de todos los eventos

Contexto de evento

El rol está limitado a un evento específico. El usuario solo ve el evento al que está vinculado su rol.

Ejemplos:

  • Manager a nivel de evento -- gestión de un solo evento
  • Support a nivel de evento -- check-in solo en un evento específico

Permisos atómicos

El sistema contiene 57 permisos atómicos, agrupados por áreas:

Eventos

PermisoDescripción
EVENT_CREATECreación de un nuevo evento
EVENT_UPDATEEdición de un evento
EVENT_DELETEEliminación de un evento
EVENT_PUBLISHPublicación de un evento
EVENT_VIEWVisualización de un evento

Registros

PermisoDescripción
REGISTRATION_VIEWVisualización de la lista de participantes
REGISTRATION_MANAGEConfirmación, cancelación de registros
REGISTRATION_EXPORTExportación de la lista de participantes
CHECKIN_MANAGECheck-in de participantes

Pagos

PermisoDescripción
PAYMENT_VIEWVisualización de pagos
PAYMENT_REFUNDInicio de reembolsos
PAYMENT_GATEWAY_MANAGEConfiguración de pasarelas de pago

Formularios

PermisoDescripción
FORM_CREATECreación de formulario de registro
FORM_UPDATEEdición de formulario
FORM_DELETEEliminación de formulario

Equipo

PermisoDescripción
TEAM_INVITEInvitación al equipo
TEAM_REMOVEEliminación del equipo
ROLE_ASSIGNAsignación de roles

Notificaciones

PermisoDescripción
NOTIFICATION_SENDEnvío manual de notificaciones
NOTIFICATION_TEMPLATE_MANAGEEdición de plantillas

Informes

PermisoDescripción
REPORT_VIEWVisualización de informes
REPORT_EXPORTExportación de informes

Experimentos

PermisoDescripción
EXPERIMENT_MANAGECreación y gestión de experimentos A/B (Business+)

Facturación

PermisoDescripción
BILLING_MANAGEGestión del plan y pagos (solo Owner)

La lista completa de 57 permisos está disponible en la sección Configuración -> Equipo -> Permisos (para los planes Business y Enterprise).

Roles temporales

Puede asignar un rol con plazo de vigencia limitado. Esto es conveniente para:

  • Voluntarios en el evento -- rol Support por uno o dos días del evento
  • Gestores temporales -- rol Manager durante el período de preparación del evento
  • Auditores -- rol Finance durante el período de revisión

Cómo asignar un rol temporal

  1. Vaya a Configuración -> Equipo.
  2. Seleccione el miembro del equipo.
  3. Al asignar el rol, active el interruptor Limitar por tiempo.
  4. Indique la fecha y hora de finalización de la vigencia del rol.
  5. Haga clic en Guardar.

Al llegar el momento indicado, el rol se desactiva automáticamente. El usuario pierde los permisos correspondientes, pero sigue siendo miembro del equipo. El registro del rol temporal se conserva en el audit log.

Caché de permisos

Para garantizar una verificación rápida de los permisos, estos se almacenan en caché en Redis:

  • Clave de caché: perms:{tenantId}:{userId}:{eventId}
  • Tiempo de vida del caché (TTL): 60 segundos
  • Al cambiar un rol, el caché se invalida automáticamente

En la práctica, esto significa que después de cambiar un rol, los nuevos permisos se aplican en un máximo de un minuto. El usuario no necesita cerrar sesión e iniciarla de nuevo.

Verificación de permisos

El organizador puede verificar qué permisos tiene cada miembro del equipo:

  1. Vaya a Configuración -> Equipo.
  2. Haga clic en el nombre del participante.
  3. En la sección Permisos efectivos se muestra la lista completa de permisos considerando todos los roles asignados.

Los permisos obtenidos de diferentes roles se marcan con las etiquetas correspondientes.

Preguntas frecuentes

¿Qué significa modelo aditivo de permisos?
Significa que los permisos solo se agregan, nunca se restan. Si un usuario tiene dos roles, sus permisos efectivos son la unión de los permisos de ambos roles. No se puede asignar un rol que quite un permiso otorgado por otro rol.
¿Qué tan rápido entran en vigor los cambios de permisos?
Los permisos se almacenan en caché en Redis con un TTL de 60 segundos. Después de cambiar el rol de un usuario, los nuevos permisos se aplican de forma garantizada en un máximo de un minuto. El usuario no necesita cerrar sesión y volver a iniciarla.
¿Qué es un rol temporal?
Un rol con un plazo de vigencia establecido (campo expires_at). Por ejemplo, puede asignar a un voluntario el rol Support por un solo día del evento. Después de que expire el plazo, el rol se desactiva automáticamente.