ONTOGOBOntología Gubernamental de Colombia · MVP con datos reales

Acceso y roles

La identidad se verifica con Supabase Auth (JWT firmado, MFA TOTP disponible). El rol viaja en el token (app_metadata.rol) y lo evalúa PostgreSQL en cada fila: la aplicación no decide permisos, sólo los muestra. Sin sesión, usted es ciudadano y ve todo lo público.

Iniciar sesión

Los roles analista, auditor y administrador se asignan por un administrador en app_metadata; una cuenta nueva nace como ciudadano autenticado. Ninguna acción de esta página eleva privilegios.

Matriz de acceso (ODRL → RLS)

PolíticaRolRecursoAcciónCondición
POL-01ciudadanoclasificacion:publicaodrl:read
POL-02analistaclasificacion:clasificadaodrl:readJWT con app_metadata.rol = analista
POL-03auditorclasificacion:reservadaodrl:readJWT con app_metadata.rol = auditor; acceso registrado
POL-04administradorsec.perfilodrl:modify
POL-05sistemagraf.*, ing.*, aud.asientoodrl:modifySólo funciones de borde con rol de servicio
POL-06ciudadanoaud.asiento, aud.ancla, aud.llaveroodrl:read