Back to 0fee
0fee

El panel de administración MVP: rutas basadas en UUID y jerarquía de roles

Cómo construimos el panel de administración de 0fee.dev con rutas basadas en UUID, autenticación JWT y una jerarquía de roles de 4 niveles. Por Juste A. Gnimavo y Claude.

Juste A. Gnimavo (Thales) & Claude | March 27, 2026 3 min 0fee
EN/ FR/ ES
admin-panelsecurityrole-hierarchyuuid-routesauthentication

La mayoría de paneles de administración viven en /admin. Cada bot, cada script kiddie, cada escáner automatizado en internet sabe probar /admin. Cuando estás construyendo una plataforma de pagos que maneja dinero real, esa previsibilidad es un riesgo.

En la sesión 020, construimos la primera versión del panel de administración de 0fee.dev. La filosofía de diseño fue simple: hacerlo funcional, hacerlo seguro y hacerlo invisible para cualquiera que no tenga la URL.

Seguridad por oscuridad -- como primera capa

El panel de administración no vive en /admin. Vive en una ruta basada en UUID. La seguridad por oscuridad no es una estrategia de seguridad por sí sola. Es una capa suplementaria. El panel aún requiere autenticación JWT con expiración de 8 horas y control de acceso basado en roles.

La jerarquía de roles de cuatro niveles

RolNivelCapacidades
superadmin4Acceso completo a la plataforma. Solo Thales tiene este rol.
admin3Gestión de transacciones, apps, cupones, estadísticas.
manager2Ver transacciones, gestionar apps específicas, estadísticas limitadas.
auditor1Acceso solo lectura a transacciones y estadísticas.

La jerarquía se aplica mediante un sistema numérico de niveles, haciendo las verificaciones de permisos simples.

Los siete endpoints de administración

El MVP envió con siete endpoints: gestión de usuarios, gestión de aplicaciones, vista general de transacciones, gestión de cupones y estadísticas de plataforma.

La aplicación de plataforma: user_0fee_platform

Creamos una aplicación especial de plataforma que sirve como "propietario" para operaciones a nivel de plataforma que no pertenecen a la aplicación de ningún usuario, y tiene el proveedor de pruebas habilitado por defecto para testing interno.

Decisiones de diseño

¿Por qué rutas UUID en lugar de lista blanca de IPs? Las conexiones de internet cambian en Abiyán, las VPN rotan IPs y el tethering móvil asigna nuevas direcciones constantemente.

¿Por qué expiración de token de 8 horas? Compromiso entre seguridad y usabilidad. Lo suficientemente corto para que un token robado tenga valor limitado. Lo suficientemente largo para no necesitar re-autenticarse durante una sesión de trabajo.

¿Por qué niveles numéricos en lugar de conjuntos de permisos? Para un sistema de cuatro roles, una jerarquía lineal es suficiente y mucho más simple de razonar.


Este artículo es parte de la serie "Cómo construimos 0fee.dev". 0fee.dev es un orquestador de pagos que cubre más de 53 proveedores en más de 200 países, construido por Juste A. GNIMAVO y Claude desde Abiyán sin ingenieros humanos. Sigue la serie para conocer la historia completa de la construcción.

Share this article:

Responses

Write a response
0/2000
Loading responses...

Related Articles

Thales & Claude deblo

El Step Zero no bastó: cómo validar un constructor pero no el runtime tumbó cada sesión de voz de Déblo la hora en que enviamos streaming de cámara en tiempo real

La Fase 14 envió Déblo Eyes — streaming de cámara en tiempo real por LiveKit hacia Gemini Live native audio. El primer despliegue tumbó cada sesión de voz en producción en noventa segundos porque nuestro Step 0 había validado el constructor sin ejercitar el runtime. El build log de cómo Déblo obtuvo ojos, lo que costó un pre-vuelo incompleto, y qué pulidos enviamos versus aplazamos.

33 min May 20, 2026
debloclaude-opus-4.7claude-codegemini-live +25
Thales & Claude deblo

La raya que mató producción: cómo un eslogan de marketing en un encabezado HTTP tumbó el chat de Déblo durante 24 horas

Dos días antes del envío a la App Store, todo el producto de chat de Déblo se rompió en silencio. Sin spinner, sin toast, sin error en la UI — solo aire muerto. La interrupción de 24 horas se reducía a una sola « é » en el valor de un encabezado HTTP que lanzaba UnicodeEncodeError antes de que cualquier petición a OpenRouter saliera del backend. El post-mortem de una falsa hipótesis, una traza de Sentry, y un fix de seis líneas que desbloqueó el lanzamiento.

29 min May 19, 2026
debloclaude-opus-4.7claude-codeincident +19
Thales & Claude deblo

Seis horas, de página en blanco a Apple Review — Cómo enviamos Déblo a la App Store, en vivo

Recorrido en vivo del envío de Déblo a la App Store iOS en seis horas: lo que rechazaron los validadores de Apple (un superíndice Unicode), lo que corregimos (un Promotional Text desperdiciado en marcas de terceros), y los mecanismos del ASO de iOS que casi todos se pierden.

30 min May 13, 2026
debloclaude-opus-4.7claude-codeapp-store +16