Skip to main content
Lo que una persona puede hacer en una clínica dental depende de tres cosas, que se definen en las pantallas de Equipo (consulta Equipo):
  1. Rol: Propietario, Administrador o Miembro. Un rol es una plantilla: incluye unos pocos permisos y algunas facultades adicionales sobre el equipo.
  2. Permisos: las acciones y la información que la persona puede usar, otorgados uno por uno.
  3. Sedes y bodegas: los lugares donde aplican esos permisos.
Los permisos no se heredan del nombre del rol. Un Propietario no ve inventario, pedidos, aprobaciones, entregas ni reportes hasta que alguien le marca esos permisos, muchas veces en su propia página. Revisa siempre la lista de permisos, no el rol.

Cómo se decide el acceso

Los permisos efectivos de una persona son:
  • los permisos que incluye su rol, más
  • los permisos que se le otorgaron en las pantallas de Equipo, más
  • los permisos que incluye un permiso otorgado: inventory.adjust (Ajustar y contar stock) incluye inventory.receive, inventory.consume e inventory.transfer.
muveya revisa los permisos efectivos y el acceso a sedes en el servidor, en cada solicitud. La consola oculta lo que no puedes usar, pero ocultarlo es solo una comodidad: si llegas a una pantalla de todos modos, el servidor rechaza la acción (Tu cuenta no tiene permiso para esta acción.), responde que el elemento no existe o deja fuera la información que no puedes ver. Los cambios de permisos y de acceso a sedes aplican desde la siguiente acción de la persona. No necesita volver a iniciar sesión.

Plantillas de rol

  • Quien crea una clínica dental es su primer Propietario, con acceso a todas las sedes y bodegas.
  • Nadie puede ser invitado como Propietario: la propiedad se transfiere. Una clínica siempre conserva al menos un propietario activo.
  • Solo un propietario cambia roles, y solo entre Administrador y Miembro.
  • Iniciar una importación o exportación CSV del catálogo requiere el rol Propietario o Administrador; catalog.manage por sí solo no alcanza, aunque la consola muestre los botones a los miembros que lo tienen.
  • Ningún rol incluye permisos de inventario, pedidos, aprobaciones, entregas, reportes, costos, valores de pedidos ni referencias de pacientes.

Catálogo de permisos

Estos son los 26 permisos. La etiqueta es la que muestran las pantallas de Equipo.

Inventario

Pedidos

Aprobaciones

Abastecimiento (entregas)

Cualquiera de estos seis permisos también permite ver todos los pedidos de sus sedes.

Reportes y auditoría

Administración

Qué necesita cada área de la consola

Seguridad de la cuenta (console.muveya.com/account/security) no requiere permisos. Pantallas que avisan que te falta un permiso:
El botón Despachar pedido está en la pantalla de preparación, que requiere fulfillment.pick. Otorga Preparar pedidos a quien despacha. Sin inventory.read, Alertas de existencias, Conteos y las campañas de conteo solo muestran su mensaje de carga.

Alcance de sedes y bodegas

Cada persona tiene una opción para sedes y otra para bodegas: El acceso a sedes aplica a pedidos, aprobaciones y custodia. El acceso a bodegas aplica a las existencias. El permiso decide qué puede hacer una persona; el acceso a sedes decide dónde. Las claves de API no son personas: siempre tienen acceso a todos los lugares de la clínica.

Qué oculta muveya sin permiso

muveya omite esta información en el servidor antes de que llegue a la consola, a la API o a MCP. El campo no aparece; no queda vacío. Algunos lugares nunca muestran estos valores a nadie: el historial de custodia, las listas de preparación, las alertas de existencias, los reportes y exportaciones de analítica, y los mensajes de WhatsApp. Las claves de API nunca pueden leer valores de pedidos ni referencias de pacientes. Consulta Seguridad y privacidad.

Scopes de API y permisos

Las claves de API llevan scopes, escritos con dos puntos. Cada scope corresponde a un permiso:
  • No hay scope para orders.value.read ni orders.patient_ref.read: esos valores siempre se omiten para las claves de API.
  • No hay scopes de escritura ni comodines.
  • La consola todavía no tiene una pantalla para crear o revocar claves de API; escribe a team@muveya.com. Consulta Scopes.

Configuraciones comunes

Estas combinaciones funcionan con la forma en que muveya revisa el acceso hoy. Ajusta los lugares a cada persona. Quien aprueba no puede aprobar su propio pedido, y un paso de una regla de aprobación puede exigir un permiso adicional a quienes aprueban. Consulta Política de aprobación.

Páginas relacionadas

Equipo

Cambia roles, permisos y acceso a sedes.

Seguridad y privacidad

Aislamiento, omisión de datos y auditoría.

Sedes

Los lugares que asignas a las personas.

Scopes

Scopes para claves de API.