# Fase D5.1 — Operación exclusiva desde APK Versión: `0.19.1` ## Regla funcional La visita se planifica en el dashboard, pero su ejecución documental pertenece al inspector en campo. Sólo la APK puede iniciar una visita, crear o modificar el acta única, registrar hallazgos y evidencias de observación, identificar al responsable, capturar firmas y cerrar el acta y la visita. No alcanza con ocultar botones. Cada servicio operativo exige simultáneamente: - transporte bearer, utilizado por la aplicación móvil; - rol `inspector`; - permiso específico y asignación a la visita cuando corresponda. Las sesiones web usan cookie y reciben `403 INSPECTION_MOBILE_APP_REQUIRED` si intentan invocar una operación de campo directamente. ## Dashboard El dashboard conserva: - Maestro de Activos y tipos configurables; - consulta del catálogo de hallazgos; su administración completa se incorpora en D5.2; - planificación de visita, selección de activos y asignación de inspectores; - consulta de acta, hallazgos, evidencias, firmas e informe sincronizados; - respuesta de la empresa, comunicación/PDF y fecha del próximo control; - auditoría y administración de seguridad. La respuesta empresarial no altera el acta cerrada ni cierra el hallazgo. ## Base de datos La migración `PhaseD51MobileInspectionPolicy1787331600000` no crea tablas. Retira de roles no inspectores nueve permisos operativos y garantiza esos nueve permisos al rol `inspector`. Los permisos de lectura, catálogos, planificación y seguimiento posterior no cambian. ## Alcance técnico Esta entrega fija el contrato y protege la API que consumirá la APK. El código fuente Android no forma parte de este repositorio actual (`api-v3` + `web-v2`); su cliente debe usar estos endpoints con bearer respetando la misma política.