Files
soft_usite/rest/controllers
Lizandro GuarnizoandClaude Sonnet 5 5b78f6677c feat(umind): el cliente administra sus agentes desde el portal
Acá es donde uMind deja de ser una herramienta interna: el cliente entra
a /portal/studio con su sesión de portal y gestiona lo suyo.

- UmindScopePortal/UmindScopeStaff es el ÚNICO punto donde se decide el
  alcance. El del cliente sale de GetClienteIDsForPortalUser, el mismo
  que ya autoriza el resto del portal. nil = staff sin restricción,
  slice vacío = no ve nada; una ruta sin scope también cae en "no ve
  nada" para que olvidarse el middleware falle visible y no abra todo.
- Un solo set de handlers montado bajo /app/umind y /portal/umind
  (RegistrarRutasUmind). Duplicarlos sería duplicar las chances de
  olvidar un chequeo.
- Guarda de acceso en TODOS los handlers, incluidos los sub-recursos que
  llegan por :id (documento, tool, canal, conexión): hay que cargarlos
  para saber de quién son, si no un cliente podría borrar el canal de
  otro adivinando el id. Responden 404, no 403: un 403 confirmaría que
  el recurso existe.
- Cierra un bug preexistente: las lecturas GET /app/umind/* no tenían
  SoloAdmin ni pasaban por MenuMiddleware, así que cualquier usuario de
  staff podía leer los tenants de todos los clientes.
- Límite de agentes por plan (409 con mensaje claro). Un tenant sin plan
  no tiene límite: cortarles de golpe sería peor que dejarlos como estaban.
- /umind/ai-configs reemplaza con alcance a /app/api/ai-config/select,
  que devolvía TODAS las configs del sistema.
- El SPA deduce por la URL si es staff o cliente (base del router,
  prefijo de API y URL de login) y oculta lo que es solo de staff.
- Test de aislamiento entre clientes: 7 casos, incluido que un scope
  vacío no se confunda con staff.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-13 11:51:12 -05:00
..
up
2026-04-29 23:36:30 -05:00
up
2026-05-14 22:30:31 -05:00
up
2026-06-04 22:49:16 -05:00
ip
2026-05-12 22:34:10 -05:00
2026-05-06 14:58:55 -05:00
up
2026-04-29 22:44:32 -05:00
up
2026-05-15 21:01:30 -05:00
2026-06-11 18:06:21 -05:00
up
2026-05-16 20:54:11 -05:00
up
2026-05-19 13:09:06 -05:00
up
2026-05-14 22:30:31 -05:00
up
2026-05-25 15:14:04 -05:00
up
2026-04-29 23:36:30 -05:00
ip
2026-05-21 23:49:37 -05:00
up
2026-05-15 23:22:35 -05:00
up
2026-05-07 16:28:55 -05:00
up
2026-05-18 23:50:50 -05:00