TLATOCAN · Prueba de permisos
Solo DEV y datos ficticios. No es el portal comercial. Nunca pegues una secret key, service_role ni contraseña administrativa. Este formulario no conserva claves ni sesiones en almacenamiento local; se borran al recargar.
1. Inicia sesión como comercial o cliente de prueba
2. Resultado de la sesión
Sin sesión.
3. Intento controlado de escritura
Solo se habilita para la primera actividad ficticia visible. Intenta cambiar su progreso a 50: el resultado correcto para un usuario de lectura es que Supabase no modifique ninguna fila. Si se modifica una, detén la prueba.
4. Lectura controlada de documentos ficticios (Storage)
Comprueba directamente, con la sesión actual, los archivos ficticios A y B de un bucket privado. La lectura de una propuesta no asignada debe rechazarse. Si se obtiene un documento no autorizado, detén la prueba.
5. Carga no autorizada de archivo ficticio (Storage)
Solo para cuentas comerciales o cliente de prueba: intenta subir un archivo de texto NUEVO en una propuesta visible. No sobrescribe documentos existentes. El resultado esperado es rechazo por RLS. Si se sube, detén la prueba.