RRelo Docs
API & GuíasGuías

Autenticación y acceso

Cómo entrar a Relo por primera vez, aceptar invitaciones, recuperar contraseña y crear el admin inicial.

Autenticación y acceso

Relo usa Supabase Auth para identidad. Según tu rol (admin, client_manager, partner, client_user, viewer), el sistema te envía a la superficie correcta después de iniciar sesión.

Flujo de autenticación

Diagrama interactivo
Cargando diagrama…

Login (/auth/login)

  1. Ingresa tu email y password.
  2. O haz clic en Send Magic Link para recibir un enlace de acceso sin contraseña (cooldown de 60 segundos).
  3. Después de un login válido, el backend lee tu role en user_profiles y redirige:
    • admin / client_manager/v2 (Admin Home).
    • partner / viewer/v2/partner-portal/{id} o /portal.
    • client_user/client/{slug}.

Redirects confiables

El parámetro redirect_to solo se respeta si apunta a *.relo.mx o es una ruta relativa. Cualquier otro dominio cae al fallback según el rol.


Aceptar una invitación (/auth/signup?token=...)

Las invitaciones las genera un admin desde Users & Access. El link lleva un token único.

Diagrama interactivo
Cargando diagrama…

Pasos para el usuario invitado

  1. Abre el link del correo.
  2. Revisa el nombre del partner/empresa y el rol asignado.
  3. Completa tu nombre completo.
  4. Define una contraseña de al menos 6 caracteres y confírmala.
  5. Si la invitación es para partner, Relo hace login automático y te manda al portal.
  6. Para otros roles, ve al login manual con tu nueva contraseña.

Primer setup de admin (/auth/setup)

Cuando aún no existe ningún admin en user_profiles, cualquier visitante puede crear el primer usuario administrador.

  1. Ve a /auth/setup.
  2. El sistema verifica que no haya admins existentes.
  3. Si ya hay admins, muestra "Sistema ya configurado" y un link al login.
  4. Completa nombre, email y contraseña.
  5. Crea el usuario en Supabase Auth y el perfil con role = 'admin'.
  6. Revisa tu correo para confirmar la cuenta y luego haz login.

Solo self-hosted / primera instalación

En producción con usuarios existentes esta ruta se bloquea automáticamente. Si algo falla en el perfil, el mensaje de éxito te indica cómo corregir el rol manualmente en Supabase.


Recuperar contraseña (/auth/forgot-password y /auth/reset-password)

  1. En el login, haz clic en Forgot your password?.
  2. Ingresa tu email.
  3. Supabase envía un correo con link a /auth/reset-password.
  4. Define una nueva contraseña.
  5. Vuelve al login.

Roles y a dónde te lleva cada uno

RolSuperficie por defectoQué puede hacer
admin/v2Todo: clientes, partners, reglas, pagos, sistema.
client_manager/v2Admin limitado, usualmente scoped a clientes asignados.
partner/v2/partner-portal/:idSolo sus campañas, links, conversiones y pagos.
viewer/v2/partner-portal/:idVista de solo lectura del partner.
client_user/client/:slugSolo lectura de su propio programa.

Troubleshooting

ProblemaCausa probableSolución
"Invalid invitation"Token expirado, ya usado o invitación borradaPide al admin una nueva invitación.
Login redirige malredirect_to malformado o de otro dominioRevisa la URL o entra directamente por portal.relo.mx.
"Unexpected error signing in"Problema de red o sesión de SupabaseRecarga, limpia cookies de relo.mx e intenta de nuevo.
Magic link no llegaSpam, email incorrecto, rate limitEspera 60s, revisa spam, verifica el email.
Nuevo admin no tiene rolFalló el insert en user_profilesEdita manualmente el rol en Supabase Table Editor.

Ver también

On this page