El acceso en la plataforma se basa en roles. Un rol es un conjunto de permisos; a cada usuario se le asignan uno o más roles, y sus permisos efectivos son la suma de los de todos sus roles.
Los permisos se verifican en el servidor en cada operación. La interfaz oculta o deshabilita lo que un usuario no puede hacer, pero la protección real ocurre del lado del servidor, no solo en la pantalla.
La matriz de permisos
Los permisos se organizan como una matriz de módulos por acciones. Para cada módulo, un rol puede tener permitido ver, crear, editar o eliminar, según lo que aplique a ese módulo.
- Módulos: Panel, Pacientes, Citas, Expedientes clínicos, Facturación, Reportes, Personal, Bitácora de auditoría, Configuración y Control de acceso.
- Acciones: ver, crear, editar y eliminar.