Autenticación
Gestor+ no tiene usuarios propios: se apoya en la identidad compartida de PlanItOne. Lo particular es lo que ocurre justo después de entrar, que resuelve un problema estructural del modelo de datos.
El flujo
Acceso con la cuenta institucional
Mediante Google, igual que en el resto de la suite. No hay registro manual ni contraseña propia.
Se resuelve el perfil
Con el correo se busca la ficha del usuario en el directorio compartido —indexado por correo con los puntos convertidos en guiones bajos— y de ahí salen el nombre y los roles.
Se escribe el puente de identidad
La aplicación guarda en esa misma ficha el identificador de sesión del usuario. Es lo que permite después saber de quién es cada borrador.
Se aplican los roles
Se habilitan o se ocultan el panel de administración y el acceso a la formulación.
Por qué hace falta un puente
El sistema guarda las cosas con dos claves distintas, por razones históricas:
| Qué | Clave |
|---|---|
| Directorio de usuarios | Correo saneado (nombre@dominio_edu_co) |
| Asignación de plantillas | Correo saneado |
| Riesgos formulados | Identificador de sesión |
Al iniciar sesión, la aplicación escribe el identificador de sesión dentro de la ficha del usuario. Con eso se construye un índice que permite ir del identificador al correo y, por tanto, saber quién formuló un borrador —que no guarda su autoría hasta que se envía—.
Sanear el correo
correoSaneado = correo.replace(/\./g, "_")
"bienestar@unitropico.edu.co" → "bienestar@unitropico_edu_co"
Se conserva la arroba; solo cambian los puntos. Es la misma convención que en el resto de la suite.
Sin sesión
La portada del módulo es pública. Todo lo demás —selección de plantillas, asistente, borradores, revisión y administración— exige sesión y el rol correspondiente.
Relacionado: Roles y permisos · El puente de identidad.