Comprobando la sesión…
El flag es
ess_enabled en el documento del productor, con el mismo mecanismo que
esg_enabled usa para los informes ESG: la comprobación es de igualdad estricta, así que
un productor sin el campo ve el aviso de módulo no contratado. Cada cambio deja
ess_enabled_fecha y ess_enabled_por para trazabilidad.
Aviso de seguridad: las reglas de Firestore permiten hoy al propio productor editar su documento
salvo los campos de la denylist (
tecnicoUID, sostenibilidadUID,
brokerUIDs, brokerUID, retailerUIDsDerivados,
uid, email, rol). Ni esg_enabled ni
ess_enabled están en esa lista, de modo que un productor con conocimientos podría
activarse el módulo a sí mismo desde la consola del navegador. La puerta es comercial, no de
seguridad, hasta que se añadan ambos campos a la denylist.
Productores
| Productor | BioD | ESG | ESS | Acción ESS |
|---|
Registro de cambios de esta sesión
(sin cambios)