Más allá de Admin, Instructor y Cliente
Moduler incluye un sistema de control de acceso basado en roles (RBAC) con permisos completamente dinámicos. Los 4 roles predeterminados cubren los perfiles típicos, pero puedes crear tantos roles personalizados como necesites — sin límite.
Roles predeterminados
| Rol | Acceso |
|---|---|
| Super Administrador | Acceso total (*:*), configuración técnica, gestión de roles |
| Manager | Todos los módulos operativos (usuarios, sesiones, finanzas, tienda, blog...) |
| Instructor | Sesiones, asistencia, blog, mensajería de seguimiento |
| Cliente | Consulta de sesiones, planes y facturación propia |
Permisos granulares
Los permisos siguen el formato módulo:acción (ej: users:list, billing:*, courses:manage). Se pueden asignar wildcards por módulo o permisos individuales. El editor visual muestra estados de checkbox (vacío, indeterminado, marcado) para ver de un vistazo el nivel de acceso.
Ejemplos de roles personalizados
- Recepcionista:
users:*,billing:*,courses:list,attendance:*— gestiona altas, cobros y asistencia - Comercial / Ventas:
users:list,users:read,billing:list,ecommerce_orders:list— visualiza clientes y pedidos para seguimiento comercial - Shop Manager:
ecommerce_products:*,ecommerce_orders:*,ecommerce_inventory:*— control total de la tienda sin acceso a finanzas - Financiero:
billing:*,ecommerce_invoices:*,reports:*,stats:*— facturación, informes y estadísticas - Community Manager:
blog:*,banners:*,geo:*— contenido y marketing - Terapeuta / Especialista:
courses:*,attendance:*,users:read— gestiona sus sesiones y asistencia - Coordinador:
courses:*,attendance:*,reports:*,stats:*— supervisión operativa
Privacidad por diseño
Los roles de tipo instructor/profesional no ven datos sensibles de los clientes: email, teléfono, dirección, datos fiscales, créditos ni plan de suscripción. Solo ven nombre, rol, estado y estadísticas de reservas.
Display Name personalizable
En un sistema white-label, el nombre visible del rol se adapta al contexto de tu negocio: "Médico" en vez de "Instructor", "Paciente" en vez de "Cliente", "Alumno", "Socio", "Terapeuta", "Nutricionista"... El nombre interno técnico permanece fijo; la lógica se basa en flags y permisos, nunca en el nombre del rol.