# CHANGELOG - ServiceManagerWeb ## [1.5.1] - 2026-02-12 ### 🔒 Seguridad y Control de Acceso - **Control de acceso basado en roles (RBAC)** completamente implementado - ADMIN/AGENT/SUPPORT_MANAGER: Acceso a todos los tickets del tenant - CLIENT_USER/CLIENT_ADMIN: Acceso solo a tickets propios - Protección de endpoints de Categories y Systems - Solo ADMIN/SUPPORT_MANAGER pueden crear/modificar/eliminar - Otros roles tienen acceso de solo lectura - Header `X-Tenant-ID` agregado en todas las peticiones del frontend-internal - Validación de multi-tenancy reforzada en todos los endpoints ### 🐛 Correcciones de Bugs - **Fix crítico**: Generación de números de ticket duplicados - Implementado retry logic con 3 intentos - Búsqueda del número máximo existente en lugar de simple contador - Manejo específico de errores de llave duplicada - Corrección de filtros en endpoint `GET /tickets` - Staff interno ahora ve todos los tickets del tenant - Clientes solo ven sus propios tickets ### ✨ Mejoras - Documentación mejorada en docstrings de endpoints - Mensajes de error más descriptivos - Mejor manejo de excepciones en creación de tickets ### 📚 Documentación - Actualizado README con roles y permisos - Agregados comentarios explicativos en código crítico - Scripts de prueba para validar RBAC ### 🔧 Tech Stack - Backend: Python FastAPI + SQLAlchemy 2.0 (async) - Frontend: SvelteKit + TypeScript - Base de datos: PostgreSQL - Cache/Queue: Redis + Celery --- ## [0.1.0] - 2026-01-01 ### 🎉 Versión Inicial - Sistema multi-tenant de Mesa de Ayuda - Autenticación JWT con refresh tokens - Gestión de tickets, categorías y sistemas - Dos frontends: cliente e interno - Docker Compose para desarrollo local