LoginDb — Página de prueba
Ver bitácora de peticiones al backend (solo administrador) →
0. Configuración
Se guarda en este navegador (localStorage) para no tener que escribirla cada vez.
1. Registro completo (usuario nuevo)
Crea la cuenta de login Y su fila en datos_personales en un
solo paso, con rol usuario_nuevo. Se manda un correo con un
enlace de confirmación (si no hay proveedor de correo configurado en el
backend, el enlace queda en los logs del Worker en vez de enviarse de
verdad). Hasta confirmarlo, correo_validado queda en 0, y el
usuario solo puede ver/editar su propia fila de datos
personales — nunca las de otros.
2. Verificación de correo
Si llegaste aquí desde el enlace del correo (URL con
?verify=...), confirma con el botón de abajo — a propósito
no se confirma solo al abrir la página, para que un escáner de correo
que "pre-visita" el enlace no gaste el token antes que tú.
3. Login
Al hacer login, el accessToken se guarda solo en memoria (variable JS),
nunca en localStorage. La cookie refresh_token la maneja el navegador solo
(es httpOnly, JavaScript no puede leerla).
4. Sesión activa
Access token actual: (ninguno)
5. Datos académicos
Funciona igual para los 7 perfiles (administrador, alumno, profesor, pagos,
colegiatura, datos_personales, coordinador): al iniciar sesión se consulta
/users/permissions y esta pantalla se ajusta sola — solo aparecen
las tablas, botones y campos que tu rol puede usar. Eso es solo cosmético: el
backend vuelve a validar todo en /data/<tabla>; si algo se
te escapa (p.ej. una fila que no es tuya) el error aparece en el registro de
actividad de abajo.