- Rol: Propietario, Administrador o Miembro. Un rol es una plantilla: incluye unos pocos permisos y algunas facultades adicionales sobre el equipo.
- Permisos: las acciones y la información que la persona puede usar, otorgados uno por uno.
- Sedes y bodegas: los lugares donde aplican esos permisos.
Cómo se decide el acceso
Los permisos efectivos de una persona son:- los permisos que incluye su rol, más
- los permisos que se le otorgaron en las pantallas de Equipo, más
- los permisos que incluye un permiso otorgado:
inventory.adjust(Ajustar y contar stock) incluyeinventory.receive,inventory.consumeeinventory.transfer.
Plantillas de rol
- Quien crea una clínica dental es su primer Propietario, con acceso a todas las sedes y bodegas.
- Nadie puede ser invitado como Propietario: la propiedad se transfiere. Una clínica siempre conserva al menos un propietario activo.
- Solo un propietario cambia roles, y solo entre Administrador y Miembro.
- Iniciar una importación o exportación CSV del catálogo requiere el rol Propietario o Administrador;
catalog.managepor sí solo no alcanza, aunque la consola muestre los botones a los miembros que lo tienen. - Ningún rol incluye permisos de inventario, pedidos, aprobaciones, entregas, reportes, costos, valores de pedidos ni referencias de pacientes.
Catálogo de permisos
Estos son los 26 permisos. La etiqueta es la que muestran las pantallas de Equipo.Catálogo
Inventario
Pedidos
Aprobaciones
Abastecimiento (entregas)
Cualquiera de estos seis permisos también permite ver todos los pedidos de sus sedes.
Reportes y auditoría
Administración
Qué necesita cada área de la consola
Seguridad de la cuenta (
console.muveya.com/account/security) no requiere permisos.
Pantallas que avisan que te falta un permiso:
El botón Despachar pedido está en la pantalla de preparación, que requiere
fulfillment.pick. Otorga Preparar pedidos a quien despacha. Sin inventory.read, Alertas de existencias, Conteos y las campañas de conteo solo muestran su mensaje de carga.Alcance de sedes y bodegas
Cada persona tiene una opción para sedes y otra para bodegas:
El acceso a sedes aplica a pedidos, aprobaciones y custodia. El acceso a bodegas aplica a las existencias. El permiso decide qué puede hacer una persona; el acceso a sedes decide dónde.
Las claves de API no son personas: siempre tienen acceso a todos los lugares de la clínica.
Qué oculta muveya sin permiso
muveya omite esta información en el servidor antes de que llegue a la consola, a la API o a MCP. El campo no aparece; no queda vacío.
Algunos lugares nunca muestran estos valores a nadie: el historial de custodia, las listas de preparación, las alertas de existencias, los reportes y exportaciones de analítica, y los mensajes de WhatsApp. Las claves de API nunca pueden leer valores de pedidos ni referencias de pacientes. Consulta Seguridad y privacidad.
Scopes de API y permisos
Las claves de API llevan scopes, escritos con dos puntos. Cada scope corresponde a un permiso:- No hay scope para
orders.value.readniorders.patient_ref.read: esos valores siempre se omiten para las claves de API. - No hay scopes de escritura ni comodines.
- La consola todavía no tiene una pantalla para crear o revocar claves de API; escribe a team@muveya.com. Consulta Scopes.
Configuraciones comunes
Estas combinaciones funcionan con la forma en que muveya revisa el acceso hoy. Ajusta los lugares a cada persona.
Quien aprueba no puede aprobar su propio pedido, y un paso de una regla de aprobación puede exigir un permiso adicional a quienes aprueban. Consulta Política de aprobación.
Páginas relacionadas
Equipo
Cambia roles, permisos y acceso a sedes.
Seguridad y privacidad
Aislamiento, omisión de datos y auditoría.
Sedes
Los lugares que asignas a las personas.
Scopes
Scopes para claves de API.