Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

Escalar el acceso de usuarios

Requisitos previos

  • Acceso a la instancia de service-content que emite tokens para su equipo
  • Una lista de usuarios a añadir, con sus claves públicas o identificadores de dispositivo
  • Familiaridad con Cómo emitir un token de capacidad, sobre el cual se basa esta guía directamente

Propósito

Otorgue a los nuevos miembros del equipo un token con alcance de rol a medida que su despliegue crece — unos minutos por persona, o un bucle con script corto para todo un equipo a la vez. Esto no es un sistema de promoción de niveles: no hay actualización en el lugar y no hay revocación, así que lea esto antes de tratarlo como una consola de gestión de accesos.

Procedimiento

Nota: el conjunto real de roles es User, Admin e Interface — no una escala READ/USER/INPUT. Elija el rol que coincida con lo que la persona realmente necesita; no hay un nivel numérico para "promocionar" a alguien después, solo un token nuevo con un rol distinto.

  1. Para cada usuario nuevo, emita un token con alcance al rol y los archivos que necesita:

    curl -s "http://<host-de-service-content>/v1/pair/token?role=<rol>&node_label=<etiqueta-de-usuario>&archive_scope=<archivo-a>,<archivo-b>"
    

    Véase Cómo emitir un token de capacidad para la forma completa de la respuesta y el paso de registro que le sigue.

  2. Para todo un equipo a la vez, recorra en bucle una lista de etiquetas y alcances en lugar de emitir uno por uno a mano:

    while IFS= read -r etiqueta; do
      curl -s "http://<host-de-service-content>/v1/pair/token?role=<rol>&node_label=$etiqueta&archive_scope=<archivo-a>"
    done < etiquetas-equipo.txt
    
  3. Entregue cada token a su usuario. Registre lo que emitió — ya que no hay ningún endpoint de listado para los tokens ya emitidos, su propio registro es el único inventario que existe.

Resultado esperado

Cada usuario nuevo tiene un token con alcance exacto al rol y los archivos que necesita, válido durante 24 horas desde su emisión.

Verificación

Confirme el acceso de un usuario nuevo haciendo que realice una solicitud usando su token contra una ruta protegida por capacidad, según los pasos de verificación de Cómo emitir un token de capacidad.

Reversión

Advertencia: no hay manera de promocionar el token existente de un usuario en el lugar, y no hay manera de revocar un token que emitió por error. Si otorgó el rol o alcance equivocado, la solución es emitir un token corregido y hacer que el usuario cambie a él — el original sigue funcionando hasta su propia expiración de 24 horas de todos modos. Planifique la incorporación del equipo teniendo esto en cuenta: acierte con el rol y el alcance en el momento de la emisión, ya que corregirlo después no elimina la concesión original.

Próximos pasos

Véase también

Cite this record: /wiki/scale-user-tiers — revision 9b9339a2, last updated 6 August 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →