mirror of
https://github.com/marcogll/AnchorOS.git
synced 2026-03-15 22:24:34 +00:00
Implementación completa de la Fase 1.1 y 1.2 del proyecto SalonOS: ## Cambios en Reglas de Negocio (PRD.md, AGENTS.md, TASKS.md) - Actualizado reset de invitaciones de mensual a semanal (Lunes 00:00 UTC) - Jerarquía de roles actualizada: Admin > Manager > Staff > Artist > Customer - Artistas (antes colaboradoras) ahora tienen rol 'artist' - Staff/Manager/Admin pueden ver PII de customers - Artist solo ve nombre y notas de customers (restricción de privacidad) ## Estructura del Proyecto (Next.js 14) - app/boutique/: Frontend de cliente - app/hq/: Dashboard administrativo - app/api/: API routes - components/: Componentes UI reutilizables (boutique, hq, shared) - lib/: Lógica de negocio (supabase, db, utils) - db/: Esquemas, migraciones y seeds - integrations/: Stripe, Google Calendar, WhatsApp - scripts/: Scripts de utilidad y automatización - docs/: Documentación del proyecto ## Esquema de Base de Datos (Supabase PostgreSQL) 8 tablas creadas: - locations: Ubicaciones con timezone - resources: Recursos físicos (estaciones, habitaciones, equipos) - staff: Personal con roles jerárquicos - services: Catálogo de servicios - customers: Información de clientes con tier (free/gold) - invitations: Sistema de invitaciones semanales - bookings: Sistema de reservas con short_id (6 caracteres) - audit_logs: Registro de auditoría automática 14 funciones creadas: - generate_short_id(): Generador de Short ID (6 chars, collision-safe) - generate_invitation_code(): Generador de códigos de invitación (10 chars) - reset_weekly_invitations_for_customer(): Reset individual de invitaciones - reset_all_weekly_invitations(): Reset masivo de invitaciones - validate_secondary_artist_role(): Validación de secondary_artist - log_audit(): Trigger de auditoría automática - get_current_user_role(): Obtener rol del usuario actual - is_staff_or_higher(): Verificar si es admin/manager/staff - is_artist(): Verificar si es artist - is_customer(): Verificar si es customer - is_admin(): Verificar si es admin - update_updated_at(): Actualizar timestamps - generate_booking_short_id(): Generar Short ID automáticamente - get_week_start(): Obtener inicio de semana 17+ triggers activos: - Auditores automáticos en tablas críticas - Timestamps updated_at en todas las tablas - Validación de secondary_artist (trigger en lugar de constraint) 20+ políticas RLS configuradas: - Restricción crítica: Artist no ve email/phone de customers - Jerarquía de roles: Admin > Manager > Staff > Artist > Customer - Políticas granulares por tipo de operación y rol 6 tipos ENUM: - user_role: admin, manager, staff, artist, customer - customer_tier: free, gold - booking_status: pending, confirmed, cancelled, completed, no_show - invitation_status: pending, used, expired - resource_type: station, room, equipment - audit_action: create, update, delete, reset_invitations, payment, status_change ## Scripts de Utilidad - check-connection.sh: Verificar conexión a Supabase - simple-verify.sh: Verificar migraciones instaladas - simple-seed.sh: Crear datos de prueba - create-auth-users.js: Crear usuarios de Auth en Supabase - verify-migration.sql: Script de verificación SQL completo - seed-data.sql: Script de seed de datos SQL completo ## Documentación - docs/STEP_BY_STEP_VERIFICATION.md: Guía paso a paso de verificación - docs/STEP_BY_STEP_AUTH_CONFIG.md: Guía paso a paso de configuración Auth - docs/POST_MIGRATION_SUCCESS.md: Guía post-migración - docs/MIGRATION_CORRECTION.md: Detalle de correcciones aplicadas - docs/QUICK_START_POST_MIGRATION.md: Guía rápida de referencia - docs/SUPABASE_DASHBOARD_MIGRATION.md: Guía de ejecución en Dashboard - docs/00_FULL_MIGRATION_FINAL_README.md: Guía de migración final - SIMPLE_GUIDE.md: Guía simple de inicio - FASE_1_STATUS.md: Estado de la Fase 1 ## Configuración - package.json: Dependencias y scripts de npm - tsconfig.json: Configuración TypeScript con paths aliases - next.config.js: Configuración Next.js - tailwind.config.ts: Tema personalizado con colores primary, secondary, gold - postcss.config.js: Configuración PostCSS - .gitignore: Archivos excluidos de git - .env.example: Template de variables de entorno ## Correcciones Aplicadas 1. Constraint de subquery en CHECK reemplazado por trigger de validación - PostgreSQL no permite subqueries en CHECK constraints - validate_secondary_artist_role() ahora es un trigger 2. Variable no declarada en loop - customer_record RECORD; añadido en bloque DECLARE ## Principios Implementados - UTC-first: Todos los timestamps se almacenan en UTC - Sistema Doble Capa: Validación Staff/Artist + Recurso físico - Reset semanal: Invitaciones se resetean cada Lunes 00:00 UTC - Idempotencia: Procesos de reset son idempotentes y auditados - Privacidad: Artist solo ve nombre y notas de customers - Auditoría: Todas las acciones críticas se registran automáticamente - Short ID: 6 caracteres alfanuméricos como referencia humana - UUID: Identificador primario interno ## Próximos Pasos - Ejecutar scripts de verificación y seed - Configurar Auth en Supabase Dashboard - Implementar Tarea 1.3: Short ID & Invitaciones (backend) - Implementar Tarea 1.4: CRM Base (endpoints CRUD)
120 lines
2.7 KiB
Markdown
120 lines
2.7 KiB
Markdown
# PRD — SalonOS
|
|
|
|
## 1. Objetivo
|
|
|
|
SalonOS es un sistema operativo para salones de belleza orientado a agenda, pagos, membresías e invitados, con reglas estrictas de tiempo, seguridad y automatización.
|
|
|
|
---
|
|
|
|
## 2. Principios del Sistema
|
|
|
|
* UTC-first en todo el backend.
|
|
* UUID como identificador primario interno.
|
|
* Short ID solo para referencia humana.
|
|
* Automatismos auditables.
|
|
* PRD como única fuente de verdad.
|
|
|
|
---
|
|
|
|
## 3. Roles y Membresías
|
|
|
|
### 3.1 Tiers
|
|
|
|
* Free
|
|
* Gold
|
|
|
|
### 3.2 Tier Gold — Beneficios
|
|
|
|
* Acceso prioritario a agenda.
|
|
* Beneficios financieros definidos en pricing.
|
|
* Invitaciones semanales.
|
|
|
|
### 3.3 Ecosistema de Exclusividad (Invitaciones)
|
|
|
|
* Cada cuenta Tier Gold tiene **5 invitaciones semanales**.
|
|
* Las invitaciones **se resetean cada semana** (Lunes 00:00 UTC).
|
|
* El reseteo es automático mediante:
|
|
|
|
* Supabase Edge Function **o**
|
|
* Cron Job externo.
|
|
* El proceso debe ser:
|
|
|
|
* Idempotente.
|
|
* Auditado en `audit_logs`.
|
|
|
|
### 3.4 Jerarquía de Roles
|
|
|
|
* **Admin**: Acceso total. Puede ver PII de clientes y hacer ajustes.
|
|
* **Manager**: Acceso operacional. Puede ver PII de clientes y hacer ajustes.
|
|
* **Staff**: Nivel de coordinación. Puede ver PII de clientes y hacer ajustes.
|
|
* **Artist**: Nivel de ejecución. **Solo puede ver nombre y notas** del cliente. No ve email ni phone.
|
|
* **Customer**: Nivel más bajo. Solo puede ver sus propios datos.
|
|
|
|
---
|
|
|
|
## 4. Gestión de Tiempo y Zonas Horarias
|
|
|
|
* **Todos los timestamps se almacenan en UTC**.
|
|
* `locations.timezone` define la zona local del salón.
|
|
* Conversión a hora local:
|
|
|
|
* Solo en frontend.
|
|
* Solo en notificaciones (WhatsApp / Email).
|
|
* Backend, reglas de negocio y validaciones **operan exclusivamente en UTC**.
|
|
|
|
---
|
|
|
|
## 5. Agenda y Bookings
|
|
|
|
### 5.1 Identificadores
|
|
|
|
* Cada booking tiene:
|
|
|
|
* `id` (UUID, primario).
|
|
* `short_id` (6 caracteres alfanuméricos).
|
|
|
|
### 5.2 Short ID — Reglas
|
|
|
|
* Se genera antes de persistir el booking.
|
|
* Debe verificarse unicidad.
|
|
* Si existe colisión:
|
|
|
|
* Reintentar generación hasta ser único.
|
|
* El Short ID:
|
|
|
|
* Es referencia de pago.
|
|
* Es identificador operativo.
|
|
* **No sustituye** el UUID.
|
|
|
|
---
|
|
|
|
## 6. Pagos
|
|
|
|
* Stripe como proveedor principal.
|
|
* El Short ID se utiliza como referencia visible.
|
|
* UUID se mantiene interno.
|
|
|
|
---
|
|
|
|
## 7. Auditoría
|
|
|
|
* Toda acción automática o crítica debe registrarse en `audit_logs`.
|
|
* Incluye:
|
|
|
|
* Reseteo de invitaciones.
|
|
* Cambios de estado de bookings.
|
|
* Eventos de pago.
|
|
|
|
---
|
|
|
|
## 8. Límites de los Agentes de IA
|
|
|
|
* Ningún agente puede modificar reglas aquí descritas.
|
|
* Toda implementación debe alinearse estrictamente a este PRD.
|
|
|
|
---
|
|
|
|
## 9. Estado del Documento
|
|
|
|
Este PRD es la fuente única de verdad funcional del sistema SalonOS.
|