Logs y Auditoría
La plataforma LumiotLoRaWAN cuenta con un sistema robusto de auditoría que registra de manera inmutable todas las operaciones críticas realizadas por los usuarios (creación, edición, eliminación y acciones operativas).
Cada registro de auditoría está compuesto por un Recurso (Resource) afectado y la Acción (Action) realizada.
A continuación, se detalla la lista completa (100%) de los mensajes de logs que pueden aparecer en la consola, su significado y los roles que tienen permiso para generarlos.
Distribuidores (Tenants)
Gestión del nivel corporativo más alto (Infraestructura).
| Acción | Descripción | Roles Permitidos |
|---|---|---|
CREATE | Creación de un nuevo distribuidor/tenant con sincronización al LoRaWAN Network Server | SuperAdmin |
UPDATE | Actualización de datos corporativos del tenant (nombre, logo, cuotas, configuración de red) | SuperAdmin, Integrador |
DELETE | Eliminación de un tenant con desaprovisionamiento en cascada en el LoRaWAN Network Server | SuperAdmin |
Filiales (Subsidiaries)
Gestión de aplicaciones o sucursales de un distribuidor.
| Acción | Descripción | Roles Permitidos |
|---|---|---|
CREATE | Creación de una nueva filial/aplicación con sincronización al LNS | SuperAdmin, Integrador |
UPDATE | Actualización de datos de la filial (nombre, logo, configuración) | SuperAdmin, Integrador |
DELETE | Eliminación de una filial con desaprovisionamiento en cascada en el LoRaWAN Network Server | SuperAdmin, Integrador |
Usuarios (User)
Gestión de cuentas de acceso a la plataforma.
| Acción | Descripción | Roles Permitidos |
|---|---|---|
CREATE | Creación de un nuevo usuario con sincronización al LNS | SuperAdmin, Integrador, Cliente |
UPDATE | Actualización de datos del usuario (nombre, email, rol, estado, subsidiaria) | SuperAdmin, Integrador, Cliente, Operador |
PASSWORD_CHANGE | Cambio de contraseña de un usuario | SuperAdmin, Integrador, Cliente, Operador |
DELETE | Eliminación de un usuario con desaprovisionamiento en el LoRaWAN Network Server | SuperAdmin, Integrador, Cliente |
GENERATE_MQTT_TOKEN | Generación de token MQTT personal para integración IoT directa | SuperAdmin, Integrador, Cliente, Operador |
REVOKE_MQTT_TOKEN | Revocación/invalidación del token MQTT de un usuario | SuperAdmin, Integrador, Cliente, Operador |
Pre-registro de Dispositivos (DeviceInventory)
Gestión de la lista blanca (whitelist) de sensores autorizados antes de ser reclamados.
| Acción | Descripción | Roles Permitidos |
|---|---|---|
TEMPLATE_DOWNLOAD | Descarga de la plantilla Excel para carga masiva de dispositivos | SuperAdmin, Integrador |
BULK_UPLOAD | Carga masiva de dispositivos vía archivo Excel | SuperAdmin, Integrador |
MANUAL_REGISTER | Registro manual individual de un dispositivo en el inventario | SuperAdmin, Integrador |
UPDATE | Edición de datos de un dispositivo pre-registrado (SN, DevEUI, modelo) | SuperAdmin, Integrador |
DELETE | Eliminación física de un dispositivo del inventario pre-registro | SuperAdmin |
Pre-registro de Gateways (GatewayInventory)
Gestión de la lista blanca de antenas autorizadas.
| Acción | Descripción | Roles Permitidos |
|---|---|---|
TEMPLATE_DOWNLOAD | Descarga de la plantilla Excel para carga masiva de gateways | SuperAdmin, Integrador |
BULK_UPLOAD | Carga masiva de gateways vía archivo Excel | SuperAdmin, Integrador |
MANUAL_REGISTER | Registro manual individual de un gateway en el inventario | SuperAdmin, Integrador |
UPDATE | Edición de datos de un gateway pre-registrado (SN, EUI, modelo) | SuperAdmin, Integrador |
DELETE | Eliminación física de un gateway del inventario pre-registro | SuperAdmin |
Dispositivos Activos (Device)
Gestión de sensores finales ya operando en la red.
| Acción | Descripción | Roles Permitidos |
|---|---|---|
CLAIM | Vinculación de un dispositivo pre-registrado a una filial (Activación en LNS) | SuperAdmin, Integrador, Cliente |
UPDATE | Actualización de configuración (nombre, perfil, llaves, ubicación) | SuperAdmin, Integrador, Cliente |
DELETE | Eliminación física del dispositivo activo con desaprovisionamiento en el LoRaWAN Network Server | SuperAdmin, Integrador, Cliente |
TRANSFER | Transferencia segura del dispositivo entre filiales o tenants | SuperAdmin, Integrador |
SEND_DOWNLINK | Envío de comando downlink (hexadecimal) al dispositivo | SuperAdmin, Integrador, Cliente, Operador |
FLUSH_DOWNLINK_QUEUE | Vaciado de la cola de comandos pendientes del dispositivo | SuperAdmin, Integrador, Cliente, Operador |
SYNC_CODEC | Sincronización del codec industrial (Dragino) entre Lumiot y el LoRaWAN Network Server | SuperAdmin, Integrador, Cliente |
Gateways Activos (Gateway)
Gestión de antenas LoRaWAN operativas.
| Acción | Descripción | Roles Permitidos |
|---|---|---|
TEMPLATE_DOWNLOAD | Descarga de la plantilla Excel para reclamo masivo | SuperAdmin, Integrador, Cliente |
BULK_CLAIM | Reclamo masivo de gateways vía archivo Excel | SuperAdmin, Integrador, Cliente |
CLAIM | Vinculación manual de un gateway pre-registrado a una filial | SuperAdmin, Integrador, Cliente |
UPDATE | Actualización de configuración (nombre, ubicación, tags) | SuperAdmin, Integrador, Cliente |
TRANSFER | Transferencia segura del gateway entre filiales o tenants | SuperAdmin, Integrador |
DELETE | Eliminación física del gateway activo con desaprovisionamiento | SuperAdmin, Integrador, Cliente |
Perfiles de Dispositivo (DeviceProfile)
Plantillas de configuración de radiofrecuencia (Clase A/B/C, OTAA, etc).
| Acción | Descripción | Roles Permitidos |
|---|---|---|
CREATE | Creación de un nuevo perfil con sincronización al LNS | SuperAdmin, Integrador, Cliente |
CLONE | Clonación de un perfil global hacia otro tenant | SuperAdmin, Integrador, Cliente |
UPDATE | Actualización de parámetros del perfil (MAC, codec, ADR) | SuperAdmin, Integrador, Cliente |
DELETE | Eliminación del perfil con desaprovisionamiento | SuperAdmin, Integrador, Cliente |
Widgets de Perfil (DeviceProfileWidget)
Controles de interfaz de usuario asociados a los perfiles de dispositivo.
| Acción | Descripción | Roles Permitidos |
|---|---|---|
CREATE | Creación de un widget de control (botón, switch, slider) | SuperAdmin, Integrador, Cliente |
UPDATE | Actualización o reordenamiento de un widget existente | SuperAdmin, Integrador, Cliente |
DELETE | Eliminación de un widget del perfil | SuperAdmin, Integrador, Cliente |
Multicast (Multicast)
Grupos de difusión para envío masivo de comandos o actualizaciones (FUOTA).
| Acción | Descripción | Roles Permitidos |
|---|---|---|
CREATE | Creación de un grupo multicast con sincronización al LNS | SuperAdmin, Integrador |
UPDATE | Actualización de configuración del grupo | SuperAdmin, Integrador |
DELETE | Eliminación del grupo con desaprovisionamiento | SuperAdmin, Integrador |
ADD_DEVICE | Agregar un dispositivo al grupo multicast | SuperAdmin, Integrador, Cliente |
REMOVE_DEVICE | Remover un dispositivo del grupo | SuperAdmin, Integrador, Cliente |
ADD_GATEWAY | Agregar un gateway al grupo para distribución | SuperAdmin, Integrador, Cliente |
REMOVE_GATEWAY | Remover un gateway del grupo | SuperAdmin, Integrador, Cliente |
SEND_COMMAND | Envío de comando downlink a todos los dispositivos del grupo | SuperAdmin, Integrador, Cliente |
FLUSH_QUEUE | Vaciado de la cola de comandos pendientes del grupo | SuperAdmin, Integrador, Cliente |