Usuarios, registro y roles
Cuentas de miembros, registro, roles y las funciones de favoritos e historial de visualización.
Cada visitante de tu sitio es un invitado anónimo o un miembro registrado, y un pequeño número de cuentas de confianza son personal que puede acceder al panel de administración. TubePress incluye un sistema de cuentas completo con tres roles, registro de autoservicio y funciones para miembros como favoritos e historial de reproducción.
Esta página explica los tipos de cuenta, cómo funciona el registro, qué puede hacer cada rol, cómo gestionar cuentas desde el administrador y las funciones de perfil que tienen tus miembros.
Cuentas de usuario
Existen dos tipos generales de cuenta, diferenciados por si pueden acceder al administrador:
user). Pueden comentar, dar me gusta y añadir vídeos a favoritos, crear un historial de reproducción y editar su propio perfil, pero nunca acceden al panel de administración./admin y gestionar el sitio.@imported.local) para que los vídeos puedan agruparse por subidor. Consulta Taxonomía para ver cómo funcionan los canales como usuarios.Registro
Los visitantes se registran desde el cuadro de diálogo de inicio de sesión en la interfaz pública. Un único interruptor de Registro en tus Ajustes controla si se acepta el formulario de registro público: desactívalo para gestionar un sitio solo por invitación o solo para personal, y el endpoint de registro rechazará nuevas cuentas.
Cuando el registro está abierto, cada inscripción se valida:
- Nombre de usuario — de 3 a 50 caracteres, solo letras, números, guiones y guiones bajos, y debe ser único.
- Correo electrónico — una dirección válida y única.
- Contraseña — al menos 8 caracteres, confirmada dos veces.
Los registros tienen límite de velocidad y pueden protegerse con un CAPTCHA para que los bots no puedan registrarse masivamente. Las nuevas inscripciones también pueden notificarte por Telegram. Las contraseñas se almacenan con Argon2id cuando el servidor lo admite, con bcrypt como alternativa, y se vuelven a hashear de forma transparente en el siguiente inicio de sesión si cambia el algoritmo.
Roles y permisos
La autorización se gestiona mediante un Gate de denegación predeterminada: una cuenta solo puede hacer lo que su rol permite explícitamente. Hay tres roles.
| Rol | Qué puede hacer | Panel de administración |
|---|---|---|
| Miembro | Actúa solo sobre su propio contenido: editar o eliminar sus propios comentarios y editar su propio perfil. | No |
| Moderador | Todo lo que puede un miembro, más la moderación diaria: gestionar vídeos, comentarios y etiquetas. | Sí (limitado) |
| Administrador | Control total del sitio, incluyendo usuarios, ajustes, páginas, temas y plugins. | Sí (completo) |
Las áreas sensibles solo para administradores —ajustes globales, usuarios, temas y plugins— están reservadas para los administradores completos; a un moderador que acceda al panel se le denegarán esas pantallas. Si la autenticación de dos factores está activada en una cuenta de personal, el panel exigirá el código antes de permitir el acceso, aunque la persona haya iniciado sesión desde el formulario de acceso público.
Gestión de usuarios
Todas las cuentas se listan en /admin/users, donde puedes buscar por nombre de usuario o correo electrónico y navegar por el directorio. Desde aquí puedes:
- Crear una nueva cuenta y establecer su rol.
- Editar el nombre de usuario, correo electrónico y biografía. La pantalla de edición también muestra los favoritos, me gusta, comentarios y recuentos del historial del usuario, así como su actividad reciente.
- Activar o desactivar una cuenta. Desactivar es tu interruptor de baneo: el usuario conserva sus datos pero ya no puede iniciar sesión.
- Eliminar una cuenta individual, o seleccionar varias y eliminarlas en bloque.
Funciones para miembros
Una cuenta desbloquea las funciones personales que hacen que los visitantes regresen. Cada una requiere que el visitante haya iniciado sesión:
/favorites./history, que el miembro puede borrar en cualquier momento.Estas señales también alimentan los sistemas de clasificación y recomendación. Consulta Taxonomía para ver cómo los subidores (canales) se modelan como cuentas.
Perfiles
Los miembros gestionan todo desde /profile, una pantalla con pestañas que incluye sus datos de cuenta, favoritos, historial y vídeos con me gusta. En la pestaña de cuenta pueden cambiar su nombre de usuario, correo electrónico y contraseña. Cambiar la contraseña requiere volver a introducir la actual, por lo que una sesión abierta secuestrada no puede bloquear silenciosamente al propietario.
Las contraseñas olvidadas se gestionan mediante un flujo de autoservicio: el miembro solicita un restablecimiento, recibe un enlace de un solo uso por correo electrónico que caduca después de una hora y establece una nueva contraseña. Para evitar la enumeración de cuentas, el sitio siempre informa de éxito independientemente de si la dirección existe. Asegúrate de que la entrega de correo electrónico esté configurada. Consulta Notifications.
Próximos pasos
¿Todavía con dudas?
Abre un ticket desde tu panel y nuestro equipo te ayudará.