No todo el mundo debería ver el margen, una página de cliente debería quedar solo de lectura, y un técnico no necesita ver los precios. Le mostramos cómo configurar quién del equipo ve y puede modificar qué, de una vez y para siempre.
La pregunta «quién debería ver esto en realidad» aparece tarde o temprano en toda empresa que crece - el margen de un encargo, los datos personales de los clientes, las notas internas de una negociación comercial. La solución no es tener un único archivo compartido para todos, sino configurar los permisos de acceso con la precisión que realmente necesita, sin tener que configurarlos una y otra vez.
Tres niveles en los que se configuran los permisos
Página o base de datos - quién tiene acceso a ella siquiera, y si es solo de lectura o también de edición.
Columna - un campo sensible concreto (margen, datos personales, nota interna) se puede restringir con independencia de quién vea el resto del registro.
Compartir hacia fuera - qué está pensado solo para el equipo y qué se puede compartir de forma segura fuera de la empresa, por ejemplo con un cliente o en una web pública.
Permisos que se heredan, no que se configuran una y otra vez
Las páginas y subpáginas se pueden anidar sin límite, y los permisos se heredan de arriba hacia abajo - los configura una vez en el nivel superior y se aplican en todas las subpáginas y encargos que hay debajo, sin necesidad de configurarlos uno a uno.
Las páginas se anidan sin límite, y los permisos se heredan.
El acceso se configura una vez en el nivel superior y luego se aplica en todas las subpáginas - no tiene que configurarlo por separado para cada encargo o cliente.
Una columna sensible aparte, con independencia de la página
A veces no se trata de toda una página, sino de un campo concreto - por ejemplo, el margen de un encargo que solo debería ver el director comercial, mientras que el resto del equipo ve el resto del registro. La restricción a nivel de columna funciona con independencia de quién tenga acceso a la página en su conjunto, así que se puede combinar como quiera.
Compartir hacia fuera de forma segura
No todo está pensado solo para el equipo interno. Una vista, página o informe se puede compartir hacia fuera - solo de lectura, con un cliente, o incluso como datos estructurados (JSON) para conectarlo con su propia web o aplicación. Compartir hacia fuera es siempre una decisión explícita, no el estado por defecto.
Cómo planificar la configuración
Antes de empezar a configurar los permisos, merece la pena responder a tres preguntas: quién del equipo debe ver los campos sensibles (precios, márgenes, datos personales), quién solo debe leer y quién también editar, y qué -si acaso algo- debe ser visible fuera de la empresa. Las respuestas se traducen después en una estructura de roles que configura una vez y que se aplica en todo el sistema.
Preguntas frecuentes sobre los permisos de acceso
¿Tengo que configurar los permisos para cada encargo por separado?
No, gracias a la herencia de permisos basta con configurar el acceso en el nivel superior (por ejemplo, toda la base de datos de encargos), y a partir de ahí se aplica automáticamente en todas las subpáginas y registros que hay debajo.
¿Se puede restringir solo un campo y dejar visible el resto del registro?
Sí, la restricción a nivel de columna funciona con independencia de los permisos de toda la página - un campo sensible (por ejemplo, el margen) lo ve entonces solo el rol elegido, mientras que el resto del equipo ve el resto del registro.
¿Es seguro compartir una vista directamente con un cliente?
Sí, compartir hacia fuera se puede configurar como solo de lectura, así que el cliente ve el estado actual (por ejemplo, el avance del encargo), pero no puede modificar nada ni ver campos internos que no forman parte de la vista compartida.