Permisos y seguridad
Más capacidad no significa acceso ilimitado. Connect separa lo que existe en el sistema de lo que cada workspace y cada miembro pueden utilizar.
Dos capas de control
Definen el máximo permitido para cada recurso: leer, buscar, crear, actualizar o eliminar.
Puede reducir ese acceso para una persona concreta. Nunca puede superar el límite definido por la conexión.
Qué significa cada permiso
- Read: obtener un registro conocido.
- Query/Search: buscar y consultar conjuntos de registros.
- Create: crear nuevos registros cuando el recurso lo soporte.
- Update: modificar registros existentes.
- Delete: eliminar registros cuando esté permitido.
Empieza con lectura y búsqueda. Activa creación o modificación solo para los procesos que realmente necesites. Las acciones sensibles pueden requerir una confirmación explícita antes de ejecutarse.
Confirmaciones
Cuando una operación tiene impacto externo o puede alterar datos, Connect puede preparar primero la acción, mostrar qué va a ocurrir y pedir confirmación. Esto permite revisar el objetivo antes de que la operación se ejecute.
Buenas prácticas
- Usa credenciales de Odoo con el mínimo acceso necesario.
- Limita compañías y websites cuando el conector lo permita.
- No habilites Delete por defecto.
- Separa perfiles cuando distintos equipos necesiten capacidades diferentes.
- Revisa periódicamente conexiones y miembros activos.
Matriz de permisos de una conexión con columnas Read / Query / Create / Update / Delete.
Ejemplo de confirmación de una acción antes de ejecutarla, usando datos de prueba.