Usuarios y super-admins
Identidades globales de la plataforma. Cada identidad puede tener el flag platform_admin
y/o membresías por-espacio con un rol. Todas las acciones quedan auditadas en el trail de plataforma.
🛡️ Invitar / promover super-admin
Concede platform_admin a una identidad existente, o invita un email nuevo:
se crea la identidad sin membresía y con el flag. Entra por el selector global. Acción deliberada, auditada.
| Identidad | Plataforma | Membresías por espacio | Acciones |
|---|---|---|---|
|
vs@turitop.com
tú · staff TuriTop
|
🛡️ platform-admin
|
— sin membresías de espacio — | |
|
alejandro@turitop.com
staff TuriTop
|
🛡️ platform-admin
|
El Cardón · owner
|
|
|
nuevo@turitop.com
invitado · sin membresía
|
🛡️ platform-admin | — sin membresías (invitado como platform-admin) — | |
|
maria@operadorx.com
operador
|
Destino Norte · admin
+ añadir membresía
|
||
|
ana@operadorx.com
operador
|
Destino Norte · owner 👑
Destino Sur · viewer
Único owner de «Destino Norte» — reasigna owner antes de degradar, quitar o mover esta membresía.
|
Protecciones anti-lockout de plataforma
- No puedes quitarte a ti mismo el flag de super-admin (botón deshabilitado arriba).
- No puedes revocar el último super-admin del sistema: si sólo quedase uno, su botón «Revocar flag» aparece deshabilitado con aviso.
Editar identidad — ana@operadorx.com
Rol por espacio y membresías. Emails normalizados (trim + minúsculas).
Destino Norte
Es el único owner — bloqueado hasta reasignar owner.
Destino Sur
Membresía editable.