Iniciar sesión
La pastilla de usuario de la barra de título, el diálogo de inicio de sesión y su teclado de PIN, cambiar de usuario y cerrar sesión, qué le hace a la página abierta un cambio de identidad, y cómo inician sesión los navegadores y los circuitos remotos.
Iniciar sesión cambia los permisos en vigor en una pantalla, del rol Sin sesión iniciada al rol de un usuario. Nunca es obligatorio: la estación abre con la identidad de paso y ahí sigue siendo utilizable. Hay un solo camino de inicio de sesión con dos puertas, la pastilla de usuario de la barra de título y la raíz Sesión iniciada ahora de la página Usuarios, y las dos abren el mismo diálogo sobre la misma verificación. A un navegador que ni siquiera puede mirar le sale una tercera superficie, el inicio de sesión de vista, que es ese mismo panel sin el marco.
Iniciar sesión no es una mutación de la estación. Sigue disponible mientras el runtime está detenido por el límite del modo gratuito, cuando se rechaza toda escritura de configuración.
La pastilla de usuario
La pastilla se sienta a la derecha de la barra de título, después de las teclas de tema y de un separador, en todas las rutas y en todas las conexiones. Muestra un glifo de persona con un punto (verde con la sesión iniciada, gris en caso contrario) y el nombre visible de quien tiene la sesión iniciada, o Iniciar sesión cuando no la tiene nadie. Al presionarla se abre el diálogo de inicio de sesión. La pastilla nunca muestra un nombre de rol: sin sesión es una llamada a la acción, y con sesión es un nombre.
El diálogo de inicio de sesión
El diálogo se titula Iniciar sesión, o Cambiar de usuario mientras se muestra la lista y alguien ya tiene la sesión iniciada. Mientras alguien la tiene, su encabezado dice "Sesión iniciada como " con un botón Cerrar sesión. Esc o un clic afuera lo cierran sin cambiar nada.
La lista
La lista son todos los usuarios locales de la estación, en el orden de la lista, cada fila con un distintivo de dos letras hecho con las iniciales, el nombre visible, y una de dos marcas: un candado, "PIN obligatorio", o una flecha de entrada, "Inicia sesión al tocar". Tocar a un usuario sin PIN inicia la sesión de inmediato. Tocar a un usuario con PIN abre el paso del PIN. Todas las pantallas ofrecen la misma lista, sea cual sea el rol con la sesión iniciada en ellas.
Cuando la lista está vacía, el diálogo muestra el motivo en lugar de una lista en blanco:
| Situación | Texto |
|---|---|
| Todavía no hay usuarios locales | "Esta estación todavía no tiene usuarios locales. El primero, el administrador principal, se crea en la página Usuarios." |
| La demostración publicada | "Esta es la demostración publicada, así que no hay ninguna cuenta con la cual iniciar sesión. Todo aquí es de solo lectura." |
El paso del PIN
El paso del PIN muestra el distintivo y el nombre del usuario elegido, un botón Atrás para regresar a la lista, el rótulo Ingrese el PIN, y el teclado del PIN: un visor que muestra un punto por cada dígito escrito (nunca el dígito mismo) y, mientras está vacío, el rango aceptado; las teclas del 1 al 9, una tecla de borrar, el 0, y una tecla de confirmar que se enciende en cuanto hay 4 dígitos. El teclado deja de aceptar en 6 dígitos. Es además un control de teclado: toma el foco cuando abre el paso, los dígitos se agregan, Retroceso borra e Intro confirma. Al hacer clic en el visor, el teclado recupera el foco sin levantar un teclado en pantalla.
Un rechazo se queda en el paso, bajo el teclado, y limpia el visor para el siguiente intento:
| Texto | Cuándo |
|---|---|
| Ese PIN no es correcto. | El PIN no se verificó. |
| Demasiados PIN incorrectos. Inténtelo de nuevo dentro de . | Un circuito de navegador llegó al límite de PIN incorrectos; la espera se lee en segundos por debajo de un minuto y en minutos enteros por encima. |
| No se pudo iniciar la sesión. | Se rechazó a un usuario sin PIN (lo quitaron de la lista en el intervalo). |
Mientras un inicio de sesión va en camino, la lista y el teclado quedan inertes, así que un toque doble no puede lanzar un segundo intento.
Cambiar de usuario y cerrar sesión
Cambiar de usuario es ese mismo diálogo abierto sobre una pantalla con la sesión iniciada: elija a otro usuario y la identidad cambia sin ningún cierre de sesión de por medio. Cerrar sesión, en el encabezado del diálogo o en el panel Sesión iniciada ahora, regresa la pantalla al rol Sin sesión iniciada. En la ventana de la propia estación borra la sesión de la estación; en un navegador borra solo esa conexión.
Todo desenlace se informa en el registro de acciones de la conexión, en la barra de estado:
| Desenlace | Texto del registro |
|---|---|
| Sesión iniciada | Sesión iniciada como . |
| Rechazado, sin nadie con la sesión iniciada | Inicio de sesión rechazado. Nadie tiene la sesión iniciada. |
| Rechazado, con alguien con la sesión iniciada | Inicio de sesión rechazado. La sesión sigue iniciada como . |
| Bloqueado | Inicio de sesión bloqueado tras demasiados PIN incorrectos. Inténtelo de nuevo dentro de . (seguido de la misma línea de identidad) |
| Sesión cerrada | Sesión cerrada. o cerró la sesión. |
Cada intento deja además una línea en la consola de Eventos, bajo el componente Station access, que nombra la cuenta y de dónde vino el intento ("the shell webview" para la ventana de la propia estación, "a browser at " para un navegador), de modo que las elevaciones de un turno se pueden leer después. Un inicio de sesión que sale bien sella el último acceso del usuario, que muestra la lista.
Identidad por conexión
La ventana de la propia estación (la vista web integrada que es el shell de escritorio) lleva la sesión de la estación: iniciar sesión ahí es iniciar sesión en el banco de pruebas. Cada navegador, esté en una tableta al otro lado de la red o en la máquina de la propia estación, lleva a su operador: iniciar sesión ahí cambia solo ese navegador, y nunca hereda ni cambia quién tiene la sesión iniciada en el banco. La pastilla de usuario, el panel Sesión iniciada ahora y cada permiso que se lee en una pantalla contestan por la conexión de esa pantalla, así que un espectador remoto nunca puede tomar prestado al administrador sentado en la estación.
Los dos caminos difieren en una cosa más. Los PIN incorrectos de un navegador se cuentan, por cuenta y por dirección: cinco seguidos cierran la puerta un minuto, cada serie adicional de cinco duplica la espera hasta quince minutos, y una serie de fallas que lleva cinco minutos quieta se olvida. La ventana de la propia estación no tiene contador, a propósito: quien escribe en el banco de pruebas está en la máquina, y un bloqueo sería la única manera en que una estación podría dejar afuera a su propio operador.
Qué cambia cuando cambia la identidad
Todas las superficies leen la identidad en vivo, así que un inicio de sesión, un cierre, una edición de rol o el retiro de un usuario surten efecto de inmediato, en cada conexión a la que tocan:
- La barra de navegación se vuelve a dibujar con las entradas que el rol nuevo puede abrir. Si la página en la que usted está es de una entrada que la identidad nueva no puede ver, el shell navega a la primera que sí puede.
- Cada página vuelve a verificar su propio permiso; a un navegador que llega a una ruta que su rol no abre le sale la superficie de inicio de sesión en lugar de la página.
- Cada verbo y cada campo vuelven a verificar el rol en el momento en que se presiona, así que una pantalla dibujada bajo la identidad vieja no puede actuar bajo ella.
- Una edición de rol en la página Usuarios llega a cada usuario que tiene el rol, tenga o no la sesión iniciada; un usuario retirado de la lista cae al rol Sin sesión iniciada en cada conexión que tenía.
- Los sinópticos que su lista Visible para le esconde al rol nuevo salen de la lista de View, y una dirección escrita para uno de ellos cae en silencio a otro.
Navegadores y acceso remoto
Un navegador en la máquina de la propia estación es una conexión de loopback: siempre mira, con el rol Sin sesión iniciada hasta que alguien inicie sesión en él. Un navegador de otro dispositivo llega a la estación solo cuando el Acceso remoto está activado, y entonces mira solo si su identidad tiene Acceso remoto (LAN). Ese interruptor está apagado de fábrica en el rol Sin sesión iniciada, así que activar el acceso remoto no expone nada hasta que un usuario con el permiso inicie sesión en el dispositivo, o hasta que se le conceda a propósito al rol de paso para un quiosco o una tableta.
A un navegador que no puede mirar le sale el inicio de sesión de vista en lugar de cualquier página: el distintivo de la marca, "Ganter Lab", "Estación", y el panel de inicio de sesión sin barra de título ni barra de navegación alrededor. La línea que va sobre la lista nombra lo que se rechazó:
| Línea | Cuándo |
|---|---|
| Inicie sesión para ver esta estación desde la red. | Una conexión de red cuya identidad no tiene Acceso remoto (LAN). Con un usuario con la sesión iniciada ahí: "El rol de no tiene acceso remoto. Inicie sesión como un usuario cuyo rol lo conceda." |
| Inicie sesión para abrir esta página. | Una conexión que sí puede mirar, en una ruta que su rol no abre. Con un usuario con la sesión iniciada: "El rol de no abre esta página. Inicie sesión como un usuario cuyo rol sí la abra." Sin nadie: "Aquí nadie tiene la sesión iniciada, y esta página no está abierta al rol Sin sesión iniciada. Inicie sesión como un usuario cuyo rol la abra." |
Cerrar la sesión en un dispositivo de red cuyo rol Sin sesión iniciada no tiene Acceso remoto (LAN) devuelve ese dispositivo al inicio de sesión de vista. Los PIN viajan por la red en texto claro salvo que la estación sirva HTTPS, que es un ajuste del Acceso remoto.
Lo que iniciar sesión no hace
- No detiene, ni arranca, ni cambia el runtime, y no afecta al servidor OPC UA integrado ni a un agente conectado por MCP.
- No inicia la sesión de la estación en su cuenta Ganter. Eso es la página Cuenta y es de la estación, no de un usuario.
- No abre nada que el rol no tenga. La elevación son exactamente los interruptores del rol; no hay anulación temporal ni excepción por usuario.
- No bloquea la ventana de la propia estación tras PIN incorrectos, y nunca recuerda un PIN.
- No se puede intentar en la demostración publicada, cuya lista está vacía por diseño.