Permisos y roles
Descripción general
El acceso a Preguntas y respuestas en TimelyChurch está controlado por dos puertas distintas que funcionan de forma independiente:
- Permisos de administrador (basados en roles) — quién puede crear, editar, archivar o eliminar una sesión de Preguntas y respuestas en el portal de administrador.
- PIN del anfitrión (basado en conocimiento) — quién puede moderar una sesión en vivo desde el panel del anfitrión.
Estas puertas son independientes. Un usuario con permisos de administrador no pasa automáticamente la puerta del PIN del anfitrión, y una persona con el PIN del anfitrión no necesita permisos de administrador para moderar; solo necesita el PIN de 6 dígitos.
Esta página documenta ambas puertas y cómo se relacionan con los roles comunes.
Permisos de administrador
Preguntas y respuestas tiene su propio grupo de permisos dedicado, independiente de Eventos — conceder a alguien acceso a Eventos no le concede acceso a Preguntas y respuestas, y viceversa. Cada acción protegida en el portal de administrador comprueba un permiso de Preguntas y respuestas:
| Acción | Permiso requerido | Efecto |
|---|---|---|
| Listar sesiones de Preguntas y respuestas, ver la página de detalles de una sesión | Ver | Acceso de solo lectura a todas las sesiones de Preguntas y respuestas de la iglesia. |
| Crear una nueva sesión de Preguntas y respuestas | Crear | Además, el plan de la iglesia debe incluir la función de Preguntas y respuestas en vivo (Growth o Pro) y la cuota de sesiones activas no debe estar excedida. |
| Editar configuración, regenerar PIN del anfitrión, regenerar código de acceso, cambiar estado, vincular/desvincular evento | Editar | Incluye archivar, reabrir y pausar sesiones. |
| Eliminar una sesión de Preguntas y respuestas | Eliminar | Elimina la sesión de las listas activas; los datos se conservan para restauración/auditoría. |
| Moderar (gestión de cola) | Moderar | Un permiso separado que el editor de roles puede conceder; el panel del anfitrión en vivo en sí está protegido por el PIN del anfitrión, no por este permiso (consulte más abajo). |
El área de administración de Preguntas y respuestas está bajo Portal de administrador → Preguntas y respuestas en su barra lateral. Toda la sección también requiere que el plan de su iglesia incluya la función de Preguntas y respuestas en vivo; las iglesias en un plan sin ella no verán las páginas de administración de Preguntas y respuestas.
Los permisos se aplican por iglesia. Un administrador de iglesia en la Iglesia A no tiene acceso a Preguntas y respuestas en la Iglesia B a menos que se le conceda explícitamente allí.
Asignación de roles comunes (roles predeterminados)
De forma predeterminada, el único rol que puede gestionar Preguntas y respuestas es Administrador (que tiene acceso completo a todas las funciones que no son de finanzas, Preguntas y respuestas incluidas). Los otros roles predeterminados — líder de equipo, miembro del equipo y miembro — no incluyen acceso a Preguntas y respuestas, por lo que no pueden abrir las páginas de administración de Preguntas y respuestas hasta que les conceda explícitamente permisos de Preguntas y respuestas en el editor de roles.
| Rol | Ver | Crear | Editar | Eliminar | Moderar |
|---|---|---|---|---|---|
| Superadministrador | Sí | Sí | Sí | Sí | Sí |
| Administrador | Sí | Sí | Sí | Sí | Sí |
| Administrador de finanzas | No | No | No | No | No |
| Líder de equipo | No | No | No | No | No |
| Miembro del equipo | No | No | No | No | No |
| Miembro | No | No | No | No | No |
Los roles son configurables por iglesia, por lo que la matriz real en su iglesia puede diferir. Para dar, por ejemplo, a un voluntario de medios la capacidad de crear y ejecutar sesiones de Preguntas y respuestas sin convertirlo en administrador completo, abra la página de Roles en su portal de administrador, edite su rol y marque las casillas de Sesiones de preguntas y respuestas que desee que tenga. Cada función se concede como casillas de acción individuales (ver, crear, editar, eliminar, moderar) más un alcance de datos (Todos, Equipo o Propio).
PIN del anfitrión (puerta de moderación)
El panel del anfitrión no está protegido por permisos basados en roles. Cualquier dispositivo que conozca el PIN del anfitrión de 6 dígitos de la sesión puede autenticarse y moderar. Esto es por diseño: permite que un pastor delegue la moderación a un voluntario a mitad del servicio sin aprovisionar cuentas de administrador ni asignar roles.
Cómo se usa el PIN
- La primera vez que un dispositivo abre el panel del anfitrión, se le solicita el PIN.
- Con una entrada correcta, ese dispositivo se marca como autenticado para esa sesión, y se trata como anfitrión solo para esa sesión.
- El acceso de anfitrión es específico de la sesión — ingresar el PIN para la Sesión A no concede acceso de moderación a la Sesión B.
- El acceso de anfitrión persiste durante la vida de esa sesión del navegador. Cerrar o archivar la sesión de Preguntas y respuestas termina el acceso de moderación.
Regenerar el PIN
Si el PIN se filtra (por ejemplo, un voluntario lo comparte fuera de su equipo de moderadores), un administrador con permiso de Editar puede regenerarlo desde la página de detalles de la sesión. Regenerar invalida de inmediato el PIN existente — cualquiera que dependiera del PIN anterior será solicitado de nuevo y debe ingresar el nuevo.
Implicaciones prácticas
- No se requieren permisos de administrador para moderar. Un voluntario con el PIN puede gestionar la cola desde su teléfono mientras el pastor habla.
- Los permisos de administrador solos no conceden moderación. Incluso un administrador debe ingresar el PIN la primera vez que abre el panel del anfitrión para una sesión.
- La vista de presentación tiene su propia puerta — un token de presentación de 32 caracteres en la URL. Consulte Token de presentación y seguridad para ese flujo.
Acceso público de participantes (sin inicio de sesión)
Las páginas orientadas al participante son completamente no autenticadas — cualquier persona con el enlace de acceso o el código de acceso puede participar:
- La página de ingreso de código, donde los participantes escriben el código de acceso de la sesión.
- El enlace de acceso directo, que abre la sesión de inmediato.
- Enviar una pregunta, votar una pregunta y emitir un voto de encuesta.
Estas acciones están protegidas por límites de velocidad por dispositivo (consulte Límites de velocidad y prevención de abuso) y por el flujo opcional de bloquear participante desde el panel del anfitrión. No hay inicio de sesión de participante; la identidad se establece mediante una huella digital por dispositivo guardada en el propio navegador del participante.
Configuraciones recomendadas
- Iglesia pequeña / pastor único: El rol de administrador ya cubre Preguntas y respuestas. El pastor usa el panel del anfitrión desde su teléfono con el PIN. La vista de presentación se ejecuta desde una pestaña de navegador separada con la URL de presentación.
- Iglesia más grande / equipo AV dedicado: El pastor tiene el rol de administrador. El voluntario AV solo tiene el PIN para la sesión de ese domingo — no necesita cuenta de administrador. La URL de presentación está precargada en ProPresenter. Si un voluntario necesita crear sesiones por sí mismo, conceda a su rol los permisos de Crear / Editar de Preguntas y respuestas en lugar de darle administrador completo.
- Multi-campus / asociación: Cada campus tiene su propio registro de iglesia con sus propias concesiones de roles. Las sesiones de Preguntas y respuestas tienen alcance por iglesia; la moderación entre campus no está soportada por diseño.
Anterior: Integración con eventos | Siguiente: Límites de velocidad y prevención de abuso