El modelo soportaba una config de IA por espacio desde hace varias fases, pero no había forma de cargarla: ni el cliente desde el portal, ni el staff por él. Quedaba como una columna que solo se podía llenar tocando la base a mano. Ahora hay una pantalla — "Tu IA", desde la lista de agentes — donde se conecta una cuenta de OpenAI, Anthropic, Gemini, Groq, DeepSeek, Qwen u Ollama. Con el botón "Probar", que manda una consulta real: una clave vencida se descubre ahí y no cuando un cliente escribe y no le contestan. El aislamiento es la parte delicada, y va en tres capas: Las configs globales son del staff. Un cliente puede usarlas —le aparecen en el selector— pero no editarlas ni borrarlas; el acceso corta antes de mirar permisos, así que ni siquiera se le confirma que existen. Sin eso, cualquiera podría cambiarle el proveedor de IA a todos los demás o dejarlos sin servicio. El tenant sale del alcance ya validado, nunca del body. Si viniera del cuerpo de la petición, bastaría con cambiar el número para colgarle una config a otro cliente, y con ella una clave que no es suya. El tenant no se puede mover en una edición, por lo mismo al revés: sería regalarle la propia. La clave se guarda cifrada y no vuelve nunca al navegador — ni al dueño. Solo sus últimos cuatro caracteres, que alcanzan para reconocer cuál cargó. Borrar está bloqueado si hay agentes usándola: si no, quedarían apuntando a algo inexistente y cayendo al proveedor global sin que nadie se entere. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
82 lines
4.2 KiB
Go
82 lines
4.2 KiB
Go
package routes
|
|
|
|
import (
|
|
"github.com/gofiber/fiber/v2"
|
|
"github.com/sujit-baniya/fiber-boilerplate/rest/controllers"
|
|
)
|
|
|
|
// RegistrarRutasUmind monta los mismos handlers de uMind bajo dos prefijos:
|
|
// /app/umind para el staff y /portal/umind para el cliente. Una sola
|
|
// implementación, dos historias de autenticación — duplicar los handlers sería
|
|
// duplicar también las chances de que uno se olvide un chequeo de alcance.
|
|
//
|
|
// scope decide QUÉ tenants ve el que llama (UmindScopeStaff/UmindScopePortal).
|
|
// escritura middleware extra para POST/PUT/DELETE (SoloAdmin del lado staff;
|
|
// nil del lado del cliente, que ya está acotado por su scope).
|
|
//
|
|
// El CRUD de tenants NO se registra acá a propósito: crear/borrar tenants y
|
|
// asignarles cliente y plan es del staff, el cliente solo administra lo que
|
|
// hay adentro.
|
|
func RegistrarRutasUmind(g fiber.Router, scope fiber.Handler, escritura fiber.Handler) {
|
|
// Concatena el scope con el middleware de escritura, si lo hay. El scope
|
|
// va SIEMPRE, también en las lecturas.
|
|
w := func(h ...fiber.Handler) []fiber.Handler {
|
|
out := []fiber.Handler{scope}
|
|
if escritura != nil {
|
|
out = append(out, escritura)
|
|
}
|
|
return append(out, h...)
|
|
}
|
|
r := func(h ...fiber.Handler) []fiber.Handler {
|
|
return append([]fiber.Handler{scope}, h...)
|
|
}
|
|
|
|
g.Get("/umind/tenants", r(controllers.GetUmindTenants)...)
|
|
g.Get("/umind/agentes", r(controllers.GetUmindAgentesHandler)...)
|
|
g.Post("/umind/agentes", w(controllers.CreateUmindAgenteHandler)...)
|
|
g.Put("/umind/agentes/:id", w(controllers.UpdateUmindAgenteHandler)...)
|
|
g.Post("/umind/agentes/:id/duplicar", w(controllers.DuplicarUmindAgenteHandler)...)
|
|
g.Delete("/umind/agentes/:id", w(controllers.DeleteUmindAgenteHandler)...)
|
|
|
|
g.Get("/umind/plantillas-rubro", r(controllers.GetPlantillasRubroHandler)...)
|
|
g.Get("/umind/documentos", r(controllers.GetUmindDocumentosHandler)...)
|
|
g.Post("/umind/documentos", w(controllers.CreateUmindDocumentoHandler)...)
|
|
g.Post("/umind/documentos/texto", w(controllers.CreateUmindTextoHandler)...)
|
|
g.Post("/umind/documentos/archivo", w(controllers.CreateUmindArchivoHandler)...)
|
|
g.Put("/umind/documentos/:id", w(controllers.ActualizarUmindDocumentoHandler)...)
|
|
g.Post("/umind/documentos/:id/reprocesar", w(controllers.ReprocesarUmindDocumentoHandler)...)
|
|
g.Delete("/umind/documentos/:id", w(controllers.DeleteUmindDocumentoHandler)...)
|
|
|
|
g.Get("/umind/sesiones", r(controllers.GetUmindSesionesHandler)...)
|
|
g.Get("/umind/historial", r(controllers.GetUmindHistorialHandler)...)
|
|
|
|
g.Get("/umind/tools", r(controllers.GetUmindHerramientasHandler)...)
|
|
g.Post("/umind/tools", w(controllers.CreateUmindHerramientaHandler)...)
|
|
g.Put("/umind/tools/:id", w(controllers.UpdateUmindHerramientaHandler)...)
|
|
g.Delete("/umind/tools/:id", w(controllers.DeleteUmindHerramientaHandler)...)
|
|
|
|
g.Get("/umind/canales", r(controllers.GetUmindCanalesHandler)...)
|
|
g.Post("/umind/canales", w(controllers.CreateUmindCanalHandler)...)
|
|
g.Put("/umind/canales/:id", w(controllers.UpdateUmindCanalHandler)...)
|
|
g.Delete("/umind/canales/:id", w(controllers.DeleteUmindCanalHandler)...)
|
|
|
|
g.Post("/umind/chat", r(controllers.UmindChatPruebaHandler)...)
|
|
|
|
g.Get("/umind/conexiones", r(controllers.GetUmindConexionesHandler)...)
|
|
g.Get("/umind/conexiones/conectar", w(controllers.UmindConectarHandler)...)
|
|
g.Delete("/umind/conexiones/:id", w(controllers.DeleteUmindConexionHandler)...)
|
|
|
|
g.Get("/umind/eventos", r(controllers.GetUmindEventosHandler)...)
|
|
g.Get("/umind/uso", r(controllers.GetUmindUsoHandler)...)
|
|
g.Get("/umind/ai-configs", r(controllers.GetUmindAiConfigsHandler)...)
|
|
|
|
// La cuenta de IA propia del cliente: la carga él, queda atada a su espacio
|
|
// y nadie más la ve. Las configs globales del staff no se tocan desde acá.
|
|
g.Get("/umind/ai-propia", r(controllers.ListarAiConfigsPropiasHandler)...)
|
|
g.Post("/umind/ai-propia", w(controllers.CrearAiConfigPropiaHandler)...)
|
|
g.Put("/umind/ai-propia/:id", w(controllers.ActualizarAiConfigPropiaHandler)...)
|
|
g.Delete("/umind/ai-propia/:id", w(controllers.BorrarAiConfigPropiaHandler)...)
|
|
g.Post("/umind/ai-propia/:id/probar", w(controllers.ProbarAiConfigPropiaHandler)...)
|
|
g.Get("/umind/reporte.xlsx", r(controllers.GetUmindReporteHandler)...)
|
|
}
|