> ## Documentation Index
> Fetch the complete documentation index at: https://docs.rocky.global/llms.txt
> Use this file to discover all available pages before exploring further.

# Acceso y permisos

> Cómo obtienes acceso al portal del club, qué permisos existen y cómo invitar o revocar a otros administradores.

## Cómo obtienes acceso

El portal exige dos cosas a la vez:

1. Tener el **rol Club** en tu cuenta.
2. Ser **administrador activo del club** al que intentas entrar. Si abres el enlace de un club que no administras, el sistema te niega el acceso.

No te registras tú mismo como administrador: **alguien te invita**. Hay dos vías:

| Quién invita                                                                                    | Dónde                                                                                                                     |
| ----------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------- |
| Un **administrador del club** que ya tiene acceso (con el permiso de gestionar administradores) | Pantalla **Administradores** del panel del club                                                                           |
| El **organizador** de la organización a la que pertenece el club                                | Panel del organizador, en **Clubes → Administradores** (ver [Gestionar clubes](/roles/organizador/clubes/gestion-clubes)) |

Para invitar solo necesitas el **nombre** y el **correo** de la persona.

<Steps>
  <Step title="Abre la pantalla Administradores">
    Desde el panel del club, en el club que corresponda, pulsa **Administradores**.
  </Step>

  <Step title="Completa nombre y correo">
    Escribe los datos de la persona y envía la invitación.
  </Step>

  <Step title="La persona recibe un correo">
    * Si **no tenía cuenta**, se crea una y recibe un correo con un enlace para **definir su contraseña**.
    * Si **ya tenía cuenta**, recibe un aviso ("Acceso al portal de club") con un botón para ir al panel del club.
  </Step>
</Steps>

<img src="https://mintcdn.com/rocky-global/4FtlXt9kPWowzUGF/images/club/acceso-permisos-01-administradores.png?fit=max&auto=format&n=4FtlXt9kPWowzUGF&q=85&s=cf1455e666858dc3ddba7e2cefc83556" alt="Pantalla &#x22;Administradores&#x22; del club con el formulario para invitar a un nuevo administrador" width="1890" height="862" data-path="images/club/acceso-permisos-01-administradores.png" />

<Note>
  Una misma persona puede administrar **varios clubes**, y un club puede tener **varios administradores**. Al entrar a `/dashboard-club` ves todos los clubes que administras.
</Note>

## Permisos

El rol Club trae tres permisos. Cada pantalla exige el permiso que le corresponde:

| Permiso             | Qué permite                                                                                                                                                                |
| ------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `club.orders.view`  | **Consultar** las órdenes del club: listado, detalle, **exportar el Excel** y **descargar el comprobante**. Solo lectura.                                                  |
| `club.orders.edit`  | **Operar** las órdenes: ver los eventos abiertos, **registrar deportistas**, cargar Excel, **pagar**, **cancelar**, retomar pagos y **editar** los datos de un deportista. |
| `club.users.manage` | **Gestionar administradores**: ver la lista, invitar y revocar.                                                                                                            |

El rol **Club** incluye los tres. Si necesitas un perfil más limitado (por ejemplo, alguien que solo consulta), se puede crear un **rol personalizado** con solo algunos de estos permisos desde `/admin/roles`.

<Warning>
  Con solo `club.orders.view` una persona **no puede** crear órdenes, pagar, cancelar ni editar deportistas, aunque vea las órdenes del club.
</Warning>

## Revocar el acceso a un administrador

En la pantalla **Administradores** puedes revocar el acceso de una persona. Su registro **no se borra**: queda marcado como revocado y deja de tener acceso a ese club.

Si a esa persona **no le queda ningún club activo**, además pierde el rol Club y sus permisos `club`. Sus datos y las órdenes que creó **se conservan**.

## Seguridad: qué valida el sistema en cada paso

* **Rol y club**: toda URL que incluye un club comprueba que seas administrador activo de *ese* club.
* **Orden y club**: toda URL con una orden o un deportista comprueba que la orden pertenezca a tu club y haya sido creada desde el portal.
* **Precios**: el total se recalcula siempre en el servidor a partir de la tarifa y las reglas del evento. Cualquier petición que intente enviar un precio o total propio es **rechazada por completo**.
