Soldinamic WIKI / DOCS v1.0
Soldinamic Documentación Roles y Accesos (RBAC)

Roles y Accesos (RBAC)

NOTE

LumiotLoRaWAN implementa una arquitectura Multi-Tenant de aislamiento estricto. La plataforma utiliza JSON Web Tokens (JWT) asimétricos para validar la autenticación y la autorización (RBAC). El sistema garantiza, por diseño, que un cliente jamás podrá ver los sensores o datos de otro.


1. Jerarquía de Perfiles

El sistema opera bajo 4 roles fundamentales. Cada cuenta de usuario está enmarcada en uno de estos niveles, lo que dicta su capacidad de interacción en las diferentes vistas de la plataforma.

🛡️ SuperAdmin (Nivel Infraestructura)

  • Actor: El dueño o administrador de toda la plataforma en la nube.
  • Alcance: Global. Visibilidad total sobre todos los inquilinos.
  • Responsabilidad: Gestiona la Licensing Authority (GLA), crea corporativos o mayoristas (Tenants), define cuotas máximas de dispositivos/gateways y administra perfiles de red transversales.

🏢 Integrador (Nivel Tenant)

  • Actor: Corporativos, Mayoristas o Distribuidores que compran el servicio al SuperAdmin.
  • Alcance: Aislamiento de Tenant. Solo ven los datos bajo su cuenta.
  • Responsabilidad: Crean clientes finales (Subsidiarias), configuran el branding local de su empresa y realizan la carga masiva (Lista Blanca / Pre-registro) de antenas y sensores comprados.

👤 Cliente (Nivel Subsidiaria)

  • Actor: El cliente final o administrador de un sitio operativo específico (Ej. Administrador de la Planta Norte).
  • Alcance: Aislamiento de Subsidiaria. Solo ven los dispositivos asignados a su sucursal.
  • Responsabilidad: Activan sensores físicos mediante la introducción de su Número de Serie (SN), configuran metadatos de ubicación, envían comandos de radiofrecuencia (Downlinks) a sus propios equipos y configuran alarmas.

👁️ Operador (Lectura / Táctico)

  • Actor: Personal de monitoreo, guardias o técnicos de campo.
  • Alcance: Lectura estricta de Subsidiaria.
  • Responsabilidad: Tienen acceso visual a los mapas geográficos, a los dashboards de telemetría y a los reportes de última conexión. Tienen denegado cualquier botón que altere la base de datos o envíe comandos al hardware físico (Cero Mutaciones).

2. Matriz Exacta de Permisos por Vista

La siguiente tabla desglosa qué opciones y botones están disponibles para cada rol dentro del menú principal.

Módulo / Vista🛡️ SuperAdmin🏢 Integrador👤 Cliente👁️ Operador
Tablero de Control
Dashboard Principal
Infraestructura (Gestión)
Gestión de Inquilinos (Tenants)
Gestión de Filiales (Subsidiarias)
Gestión de Usuarios
Dispositivos
Inventario Base (Pre-Registro / CSV)
Perfiles de Dispositivo (Configuración Lora)
Equipos Activos (Listado)
Acción: Vincular Nuevo Sensor (SN Claim)
Acción: Enviar Comando Downlink
Acción: Editar / Eliminar Equipo Activo
Monitor en Vivo (Consola LoraWAN / Frames)
Mapa de Dispositivos
Gateways (Antenas)
Inventario Base (Pre-Registro / CSV)
Gateways Activos (Listado)
Acción: Vincular Nuevo Gateway
Monitor en Vivo (Estadísticas y Enlace)
Mapa de Gateways

3. Aislamiento Físico con LoRaWAN Network Server

Los roles de la plataforma Lumiot se mapean automáticamente hacia el Network Server mediante integraciones gRPC en segundo plano. Ni siquiera un Integrador tiene acceso a modificar las llaves maestras del sistema LNS, asegurando que la red de radiofrecuencia permanezca blindada e inquebrantable a errores humanos en las capas inferiores.

La inyección de estos privilegios es forzosa e ignora cualquier configuración manual, estableciéndose bajo el siguiente esquema industrial:

Rol de LumiotisTenantAdminisGatewayAdminisDeviceAdminNivel de Soberanía
🛡️ SuperAdminInfraestructura Global
🏢 IntegradorAdministración de Tenant
👤 ClienteOperación de Subsidiaria
👁️ OperadorLectura de Subsidiaria
Busca temas, dispositivos, MQTT, gateways, API...
Vista ampliada