TLATOCAN · Prueba de permisos

Solo DEV y datos ficticios. No es el portal comercial. Nunca pegues una secret key, service_role ni contraseña administrativa. Este formulario no conserva claves ni sesiones en almacenamiento local; se borran al recargar.

1. Inicia sesión como comercial o cliente de prueba

La clave pública viaja como cabecera a tu proyecto Supabase; la contraseña solo se envía al endpoint Auth por HTTPS. No compartas capturas con valores visibles.

2. Resultado de la sesión

Sin sesión.

3. Intento controlado de escritura

Solo se habilita para la primera actividad ficticia visible. Intenta cambiar su progreso a 50: el resultado correcto para un usuario de lectura es que Supabase no modifique ninguna fila. Si se modifica una, detén la prueba.

4. Lectura controlada de documentos ficticios (Storage)

Comprueba directamente, con la sesión actual, los archivos ficticios A y B de un bucket privado. La lectura de una propuesta no asignada debe rechazarse. Si se obtiene un documento no autorizado, detén la prueba.

5. Carga no autorizada de archivo ficticio (Storage)

Solo para cuentas comerciales o cliente de prueba: intenta subir un archivo de texto NUEVO en una propuesta visible. No sobrescribe documentos existentes. El resultado esperado es rechazo por RLS. Si se sube, detén la prueba.