47 lines
1.8 KiB
Markdown
47 lines
1.8 KiB
Markdown
# Fase D5.1 — Operación exclusiva desde APK
|
|
|
|
Versión: `0.19.1`
|
|
|
|
## Regla funcional
|
|
|
|
La visita se planifica en el dashboard, pero su ejecución documental pertenece
|
|
al inspector en campo. Sólo la APK puede iniciar una visita, crear o modificar
|
|
el acta única, registrar hallazgos y evidencias de observación, identificar al
|
|
responsable, capturar firmas y cerrar el acta y la visita.
|
|
|
|
No alcanza con ocultar botones. Cada servicio operativo exige simultáneamente:
|
|
|
|
- transporte bearer, utilizado por la aplicación móvil;
|
|
- rol `inspector`;
|
|
- permiso específico y asignación a la visita cuando corresponda.
|
|
|
|
Las sesiones web usan cookie y reciben `403 INSPECTION_MOBILE_APP_REQUIRED` si
|
|
intentan invocar una operación de campo directamente.
|
|
|
|
## Dashboard
|
|
|
|
El dashboard conserva:
|
|
|
|
- Maestro de Activos y tipos configurables;
|
|
- consulta del catálogo de hallazgos; su administración completa se incorpora
|
|
en D5.2;
|
|
- planificación de visita, selección de activos y asignación de inspectores;
|
|
- consulta de acta, hallazgos, evidencias, firmas e informe sincronizados;
|
|
- respuesta de la empresa, comunicación/PDF y fecha del próximo control;
|
|
- auditoría y administración de seguridad.
|
|
|
|
La respuesta empresarial no altera el acta cerrada ni cierra el hallazgo.
|
|
|
|
## Base de datos
|
|
|
|
La migración `PhaseD51MobileInspectionPolicy1787331600000` no crea tablas.
|
|
Retira de roles no inspectores nueve permisos operativos y garantiza esos nueve
|
|
permisos al rol `inspector`. Los permisos de lectura, catálogos, planificación y
|
|
seguimiento posterior no cambian.
|
|
|
|
## Alcance técnico
|
|
|
|
Esta entrega fija el contrato y protege la API que consumirá la APK. El código
|
|
fuente Android no forma parte de este repositorio actual (`api-v3` + `web-v2`);
|
|
su cliente debe usar estos endpoints con bearer respetando la misma política.
|