Autenticación y acceso
Cómo entrar a Relo por primera vez, aceptar invitaciones, recuperar contraseña y crear el admin inicial.
Autenticación y acceso
Relo usa Supabase Auth para identidad. Según tu rol (admin, client_manager, partner, client_user, viewer), el sistema te envía a la superficie correcta después de iniciar sesión.
Flujo de autenticación
Login (/auth/login)
- Ingresa tu email y password.
- O haz clic en Send Magic Link para recibir un enlace de acceso sin contraseña (cooldown de 60 segundos).
- Después de un login válido, el backend lee tu
roleenuser_profilesy redirige:admin/client_manager→/v2(Admin Home).partner/viewer→/v2/partner-portal/{id}o/portal.client_user→/client/{slug}.
Redirects confiables
El parámetro redirect_to solo se respeta si apunta a *.relo.mx o es una ruta relativa. Cualquier otro dominio cae al fallback según el rol.
Aceptar una invitación (/auth/signup?token=...)
Las invitaciones las genera un admin desde Users & Access. El link lleva un token único.
Pasos para el usuario invitado
- Abre el link del correo.
- Revisa el nombre del partner/empresa y el rol asignado.
- Completa tu nombre completo.
- Define una contraseña de al menos 6 caracteres y confírmala.
- Si la invitación es para
partner, Relo hace login automático y te manda al portal. - Para otros roles, ve al login manual con tu nueva contraseña.
Primer setup de admin (/auth/setup)
Cuando aún no existe ningún admin en user_profiles, cualquier visitante puede crear el primer usuario administrador.
- Ve a
/auth/setup. - El sistema verifica que no haya admins existentes.
- Si ya hay admins, muestra "Sistema ya configurado" y un link al login.
- Completa nombre, email y contraseña.
- Crea el usuario en Supabase Auth y el perfil con
role = 'admin'. - Revisa tu correo para confirmar la cuenta y luego haz login.
Solo self-hosted / primera instalación
En producción con usuarios existentes esta ruta se bloquea automáticamente. Si algo falla en el perfil, el mensaje de éxito te indica cómo corregir el rol manualmente en Supabase.
Recuperar contraseña (/auth/forgot-password y /auth/reset-password)
- En el login, haz clic en Forgot your password?.
- Ingresa tu email.
- Supabase envía un correo con link a
/auth/reset-password. - Define una nueva contraseña.
- Vuelve al login.
Roles y a dónde te lleva cada uno
| Rol | Superficie por defecto | Qué puede hacer |
|---|---|---|
admin | /v2 | Todo: clientes, partners, reglas, pagos, sistema. |
client_manager | /v2 | Admin limitado, usualmente scoped a clientes asignados. |
partner | /v2/partner-portal/:id | Solo sus campañas, links, conversiones y pagos. |
viewer | /v2/partner-portal/:id | Vista de solo lectura del partner. |
client_user | /client/:slug | Solo lectura de su propio programa. |
Troubleshooting
| Problema | Causa probable | Solución |
|---|---|---|
| "Invalid invitation" | Token expirado, ya usado o invitación borrada | Pide al admin una nueva invitación. |
| Login redirige mal | redirect_to malformado o de otro dominio | Revisa la URL o entra directamente por portal.relo.mx. |
| "Unexpected error signing in" | Problema de red o sesión de Supabase | Recarga, limpia cookies de relo.mx e intenta de nuevo. |
| Magic link no llega | Spam, email incorrecto, rate limit | Espera 60s, revisa spam, verifica el email. |
| Nuevo admin no tiene rol | Falló el insert en user_profiles | Edita manualmente el rol en Supabase Table Editor. |
Ver también
- Admin Home — Lo que ves tras loguearte como admin.
- Portal de Partners — Superficie de partners.
- Portal de Cliente — Superficie de marcas.