Acceso · UniProy

Roles y permisos

UniProy combina tres cosas para decidir qué puede hacer alguien: su rol, si es dueño del proyecto, y si el proyecto está bloqueado. Las tres se comprueban en el servidor, no solo en pantalla.

Los roles

RolPerfilQué habilita
admin-uniproyBanco de Proyectos · Planeación Ver todos los proyectos, formalizar, aprobar, devolver, asignar BPU y registrar proyectos en seguimiento.
adminAdministración transversalEquivale al anterior dentro de UniProy.
formulador-uniproyDependencias que formulan Crear y editar sus propios proyectos, y radicarlos.
Sin rolComunidadVitrina pública y documentos publicados.

Los roles se leen del directorio compartido de la suite. Un cambio de rol se refleja tras cerrar sesión y volver a entrar.

La propiedad del proyecto

El rol no basta: casi todo se decide junto con la propiedad.

El bloqueo por radicación

Radicar congela el proyecto para todos, incluido el administrador. No es una restricción de rol: es una propiedad del proyecto. Los asistentes muestran un aviso y deshabilitan los campos, conservando la navegación para poder consultar.

Solo hay una manera de volver a editarlo: devolverlo desde la vista de decisión, lo que lo desbloquea, lo marca como devuelto y notifica a quien lo formuló. Añadir observaciones, en cambio, no desbloquea nada: el proyecto sigue radicado y el formulador las ve en un aviso.

La razón es de fondo: entre la radicación y la decisión, lo que el Banco de Proyectos evalúa tiene que ser exactamente lo que se radicó. Si se pudiera editar, la evaluación perdería sentido.

Matriz de capacidades

AcciónComunidadFormuladorBanco de Proyectos
Ver la vitrina y los documentos publicados
Crear un proyecto
Editar sus propios proyectos
Ver proyectos de otras dependencias
Radicar (con código)
Formalizar: generar y cargar formatos
Aprobar (con código)
Devolver con observaciones
Asignar o corregir el código BPU✔*
Cargar informes de seguimiento
Aceptar o rechazar un informe
Registrar un proyecto directo en seguimiento
Eliminar un borrador✔*

✔* solo sobre proyectos propios, y nunca sobre proyectos radicados.

Dónde se aplica cada control

CapaQué controlaFuerza
InterfazQué se muestra y qué campos se pueden escribir.Comodidad: evita errores, no ataques.
ServidorVerifica credenciales y propiedad antes de escribir; comprueba el rol en las acciones de administración.Real. Es la capa que decide.
Reglas de la baseLo que se puede leer o escribir yendo directo a la base.Última línea; conviene revisarla periódicamente.
Diferencia con el resto de la suite: aquí sí hay una capa de servidor que valida. Las operaciones sensibles —aprobar, devolver, generar documentos, registrar proyectos— pasan por endpoints que comprueban quién eres antes de tocar nada.

Buenas prácticas

Relacionado: Autenticación y firma · Las cinco fases.