Roles del espacio de trabajo: Administrador, Editor, Colaborador y Lector
Cada miembro de un espacio de trabajo tiene un rol. El rol decide qué puede hacer en el panel y qué puede hacer cualquier clave de API, sesión MCP o integración que configure. Hay cuatro roles.
Los cuatro roles
Administrador dirige el espacio de trabajo. Los administradores conectan y desconectan cuentas sociales, eligen páginas de Facebook y tableros de Pinterest, invitan y eliminan miembros, gestionan webhooks y todas las claves de API, y pueden hacer todo lo que hace un Editor.
Editor hace el trabajo de publicación. Los editores crean, editan, programan, publican, reintentan y eliminan publicaciones, incluidas las creadas por otros miembros. Gestionan webhooks y la firma de publicaciones, suben medios, usan las herramientas de IA y leen analíticas. Los editores no pueden conectar ni desconectar cuentas sociales; eso es solo para administradores.
Colaborador prepara contenido sin poder enviarlo. Los colaboradores crean y editan sus propios borradores, suben medios, usan las herramientas de IA, leen publicaciones y analíticas, y pueden crear sus propias claves de API. No pueden programar, publicar, reintentar ni programar en masa, solo eliminan sus propios borradores y no tocan publicaciones de otros miembros, las cuentas conectadas ni los webhooks. Un Editor o Administrador publica lo que redacta un Colaborador.
Lector lee. Los lectores ven publicaciones, cuentas conectadas, analíticas, miembros y webhooks, y no pueden crear ni cambiar nada.
Qué rol dar
- Un cliente o interesado que quiere ver el calendario: Lector.
- Un redactor, diseñador o contacto de agencia que redacta publicaciones pero nunca debe publicar en tu nombre: Colaborador.
- Un gestor de redes sociales o asistente virtual que lleva las cuentas a diario: Editor.
- La persona dueña de las cuentas y de la facturación: Administrador. Mantén pocos administradores.
Cambiar el rol de un miembro
- Abre la página Equipo.
- Busca al miembro y elige el nuevo rol.
- El cambio se aplica en su siguiente solicitud, en el panel y a través de cada clave de API que haya creado.
Solo un propietario de la organización puede convertir a alguien en administrador de la organización, o cambiar o eliminar a un administrador de la organización existente.
Las claves de API llevan un rol
Una clave se crea bajo un rol, elegido en la página Tokens de API. Un miembro no puede crear una clave con un rol superior al suyo, y una clave nunca tiene más de lo que tiene su creador ahora mismo: pasa al creador de Editor a Colaborador y todas las claves que creó solo podrán crear borradores desde ese momento; elimínalo del espacio de trabajo y sus claves dejan de funcionar. Llama a GET /api/v1/me con una clave para leer su rol y su lista exacta de permisos. La página de Autenticación tiene la tabla completa de permisos y el error que recibe una clave cuando intenta algo fuera de su rol.
Cómo se aplica
Un asiento de Colaborador y una clave de Colaborador se aplican en el servidor, no en la interfaz. Cada solicitud, ya venga del panel, de la API REST, del servidor MCP o de una integración como Zapier o n8n, pasa por la misma comprobación de permisos en el servicio de publicaciones antes de escribir nada: la comprobación lee el rol del solicitante en el espacio de trabajo en ese momento, deduce el permiso que necesita la solicitud a partir de sus hechos (borrador, programada o publicar ahora; publicación propia o de un compañero) y rechaza con un 403 cuando falta. Una clave se crea bajo un rol, nunca por encima del miembro que la crea, y sus permisos se recalculan en cada llamada como la intersección entre el rol de la clave y el rol actual de su creador, así que degradar al creador reduce la clave al instante y eliminarlo la anula. Un auditor puede señalar tres cosas: GET /api/v1/me, que devuelve el rol y la lista exacta de permisos que tiene una clave ahora mismo; el cuerpo del 403, que nombra el permiso que faltaba, el rol que no lo tenía y el tipo de token que lo intentó; y el registro de auditoría de publicaciones, donde cada intento de crear, programar, publicar, reintentar o eliminar queda registrado con quién lo hizo, con qué clave, bajo qué rol, de qué estado a cuál, y si se permitió o se rechazó. El registro lo escribe el servicio de publicaciones; todavía no se puede consultar desde el panel ni desde la API.