Saltar al contenido
TubePress — gratuito, autoalojado & con mantenimiento activo
Usuarios y administración

Usuarios, registro y roles

Cuentas de miembros, registro, roles y las funciones de favoritos e historial de visualización.

Cada visitante de tu sitio es un invitado anónimo o un miembro registrado, y un pequeño número de cuentas de confianza son personal que puede acceder al panel de administración. TubePress incluye un sistema de cuentas completo con tres roles, registro de autoservicio y funciones para miembros como favoritos e historial de reproducción.

Esta página explica los tipos de cuenta, cómo funciona el registro, qué puede hacer cada rol, cómo gestionar cuentas desde el administrador y las funciones de perfil que tienen tus miembros.

Cuentas de usuario

Existen dos tipos generales de cuenta, diferenciados por si pueden acceder al administrador:

Miembros
Usuarios registrados ordinarios (rol user). Pueden comentar, dar me gusta y añadir vídeos a favoritos, crear un historial de reproducción y editar su propio perfil, pero nunca acceden al panel de administración.
Personal
Cuentas con el rol de moderador o administrador. Pueden iniciar sesión en /admin y gestionar el sitio.
Los canales también son cuentas. Al importar contenido, cada canal de origen está representado por una cuenta de miembro oculta (marcada con un correo electrónico sintético @imported.local) para que los vídeos puedan agruparse por subidor. Consulta Taxonomía para ver cómo funcionan los canales como usuarios.

Registro

Los visitantes se registran desde el cuadro de diálogo de inicio de sesión en la interfaz pública. Un único interruptor de Registro en tus Ajustes controla si se acepta el formulario de registro público: desactívalo para gestionar un sitio solo por invitación o solo para personal, y el endpoint de registro rechazará nuevas cuentas.

Cuando el registro está abierto, cada inscripción se valida:

  • Nombre de usuario — de 3 a 50 caracteres, solo letras, números, guiones y guiones bajos, y debe ser único.
  • Correo electrónico — una dirección válida y única.
  • Contraseña — al menos 8 caracteres, confirmada dos veces.

Los registros tienen límite de velocidad y pueden protegerse con un CAPTCHA para que los bots no puedan registrarse masivamente. Las nuevas inscripciones también pueden notificarte por Telegram. Las contraseñas se almacenan con Argon2id cuando el servidor lo admite, con bcrypt como alternativa, y se vuelven a hashear de forma transparente en el siguiente inicio de sesión si cambia el algoritmo.

Roles y permisos

La autorización se gestiona mediante un Gate de denegación predeterminada: una cuenta solo puede hacer lo que su rol permite explícitamente. Hay tres roles.

RolQué puede hacerPanel de administración
MiembroActúa solo sobre su propio contenido: editar o eliminar sus propios comentarios y editar su propio perfil.No
ModeradorTodo lo que puede un miembro, más la moderación diaria: gestionar vídeos, comentarios y etiquetas.Sí (limitado)
AdministradorControl total del sitio, incluyendo usuarios, ajustes, páginas, temas y plugins.Sí (completo)

Las áreas sensibles solo para administradores —ajustes globales, usuarios, temas y plugins— están reservadas para los administradores completos; a un moderador que acceda al panel se le denegarán esas pantallas. Si la autenticación de dos factores está activada en una cuenta de personal, el panel exigirá el código antes de permitir el acceso, aunque la persona haya iniciado sesión desde el formulario de acceso público.

Gestión de usuarios

Todas las cuentas se listan en /admin/users, donde puedes buscar por nombre de usuario o correo electrónico y navegar por el directorio. Desde aquí puedes:

  • Crear una nueva cuenta y establecer su rol.
  • Editar el nombre de usuario, correo electrónico y biografía. La pantalla de edición también muestra los favoritos, me gusta, comentarios y recuentos del historial del usuario, así como su actividad reciente.
  • Activar o desactivar una cuenta. Desactivar es tu interruptor de baneo: el usuario conserva sus datos pero ya no puede iniciar sesión.
  • Eliminar una cuenta individual, o seleccionar varias y eliminarlas en bloque.
Protecciones integradas. No puedes eliminar ni desactivar tu propia cuenta, y no puedes eliminar ni deshabilitar al último administrador activo, por lo que nunca podrás bloquearte el acceso. Solo los administradores completos pueden otorgar roles elevados o gestionar otras cuentas de personal; un moderador solo puede gestionar miembros ordinarios.

Funciones para miembros

Una cuenta desbloquea las funciones personales que hacen que los visitantes regresen. Cada una requiere que el visitante haya iniciado sesión:

Favoritos
Un botón de corazón en cada vídeo lo añade o elimina de la lista guardada del miembro en /favorites.
Historial de reproducción
Los vídeos vistos recientemente se recopilan en /history, que el miembro puede borrar en cualquier momento.
Vídeos con me gusta
Los vídeos a los que el miembro ha dado me gusta se agrupan en su perfil para visitas rápidas.

Estas señales también alimentan los sistemas de clasificación y recomendación. Consulta Taxonomía para ver cómo los subidores (canales) se modelan como cuentas.

Perfiles

Los miembros gestionan todo desde /profile, una pantalla con pestañas que incluye sus datos de cuenta, favoritos, historial y vídeos con me gusta. En la pestaña de cuenta pueden cambiar su nombre de usuario, correo electrónico y contraseña. Cambiar la contraseña requiere volver a introducir la actual, por lo que una sesión abierta secuestrada no puede bloquear silenciosamente al propietario.

Las contraseñas olvidadas se gestionan mediante un flujo de autoservicio: el miembro solicita un restablecimiento, recibe un enlace de un solo uso por correo electrónico que caduca después de una hora y establece una nueva contraseña. Para evitar la enumeración de cuentas, el sitio siempre informa de éxito independientemente de si la dirección existe. Asegúrate de que la entrega de correo electrónico esté configurada. Consulta Notifications.


Próximos pasos

¿Todavía con dudas?

Abre un ticket desde tu panel y nuestro equipo te ayudará.

Prueba la demo en vivo → Descargar TubePress →