Ajustes de la aplicación

Los ajustes respaldados por base de datos y editables por un administrador, definidos en SettingService.static.DEFAULTS.

En esta página

Ajustes de la aplicación

Estos viven en SettingService.static.DEFAULTS, se siembran al arrancar mediante preFlightCheck(), se cachean con un TTL de 2 horas, y son editables en /settings por cualquiera con el permiso settings:write (o settings:admin) — consulta Configuración.

The Global Settings admin page
La página de administración de Configuración Global.

Autenticación y registro

AjustePropósito
cbLoginLayoutLayout usado para las páginas de autenticación (AuthSplit por defecto; elige AuthCenter o AuthSplit)
cbAllowRegistrationHabilita/deshabilita el registro de autoservicio
cbAllowForgotPasswordHabilita/deshabilita el flujo de contraseña olvidada
cbAllowRememberMeHabilita/deshabilita la cookie de "recordarme"
cbRememberMeDaysCuánto tiempo permanece válido un token de recordarme (predeterminado: 14)
cbRequirePasskeyFuerza el registro de passkey antes de llegar al área de administración

Selección del layout de inicio de sesión

La página Configuración expone cbLoginLayout como un selector:

ValorLayoutApariencia
AuthSplitapp/layouts/AuthSplit.bxmInicio de sesión de dos paneles: marca/características a la izquierda y el formulario a la derecha. En pantallas pequeñas se colapsa al formulario con marca compacta. Este es el predeterminado.
AuthCenterapp/layouts/AuthCenter.bxmTarjeta de autenticación centrada con el logo, el formulario, y el pie de autenticación.

Selecciona Auth Center o Auth Split en /settings, guarda los ajustes, y recarga la página de autenticación. El handler llama a event.setLayout( prc.settings.cbLoginLayout ), así que el layout seleccionado se aplica a las páginas de inicio de sesión, registro, activación de invitación, y recuperación de contraseña. También puedes establecer el valor en la base de datos o agregar un nombre de layout personalizado bajo app/layouts/ si tu aplicación provee ese layout.

Política de contraseñas y tokens

AjustePropósito
cbMinPasswordLengthLongitud mínima de la contraseña (predeterminado: 8). SettingService.isValidPassword() también requiere una letra mayúscula, una letra minúscula, un dígito, y un carácter especial, y cada ruta del lado del servidor que establece una contraseña (registro, activación de invitación, restablecimiento, y cambio de perfil) la ejecuta
cbPasswordResetExpirationValidez del token de restablecimiento, en minutos (predeterminado: 60)
cbInvitationExpirationValidez del token de invitación, en días (predeterminado: 7)
cbRegistrationVerificationExpirationValidez del token de verificación de registro, en horas (predeterminado: 24)
cbApiTokenMaxValidityMonthsVida máxima con la que se puede emitir un token de API (predeterminado: 12)
cbAuditLogRetentionDaysAntigüedad, en días, a la que la tarea programada diaria elimina permanentemente las entradas del registro de auditoría (predeterminado: 90). 0 desactiva la purga - consulta Tareas programadas
cbRateLimitMaxAttemptsIntentos permitidos por IP, por endpoint, antes de que RateLimiter bloquee el inicio de sesión/registro/restablecimiento de contraseña (predeterminado: 5) - consulta Limitación de tasa
cbRateLimitWindowSecondsVentana de límite de tasa, en segundos (predeterminado: 300). 0 desactiva la limitación de tasa por completo
cbTrustProxyHeadersSi RateLimiter, el registro de auditoría, y los correos de seguridad confían en los encabezados X-Forwarded-For/X-Cluster-Client-IP para la IP del llamante (predeterminado: true, ya que esta aplicación se despliega típicamente detrás de un proxy inverso o balanceador de carga). Desactiva esto solo si la aplicación está directamente expuesta a internet sin nada delante de ella - consulta Despliegue detrás de un proxy
cbEncryptionKey / cbSaltingKeyClaves de cifrado/salting usadas por la capa de seguridad

Marca y apariencia

AjustePropósito
cbAppNameNombre visible de la aplicación
cbAppLogoLogo mostrado en la barra lateral de administración. Ya sea una URL introducida manualmente, o /branding/logo/lg después de una subida vía Configuración — consulta Avatares y logo de marca
cbAppTaglineEslogan mostrado junto al logo
cbAppBrandTaglineEtiqueta de marca corta mostrada en el área de marca de la barra lateral
cbCopyrightNoticeTexto de copyright renderizado por el pie de página de la aplicación
cbDefaultThemeTema claro/oscuro predeterminado para nuevos visitantes

Correo electrónico

AjustePropósito
cbDefaultEmailDirección "de" predeterminada para el correo saliente
cbMailHost / cbMailPortHost/puerto SMTP
cbMailUsername / cbMailPasswordCredenciales SMTP
cbMailTLS / cbMailSSLIndicadores de seguridad del transporte

Registro de auditoría

AjustePropósito
cbAuditLogRetentionDaysNúmero de días que se conservan los registros de auditoría mediante la purga programada. Establece 0 para desactivar la purga automática (predeterminado: 90).

Secretos y cifrado

AjustePropósito
cbEncryptionKeySecreto de cifrado AES usado por la capa de seguridad/almacenamiento. Reemplaza el valor de desarrollo generado por un secreto estable en producción.
cbSaltingKeySalt usado por las operaciones de seguridad. Mantenlo estable y en secreto en producción.
ConfiguraciónVariables de entorno, ajustes del framework y configuración por módulo. Extendiendo la aplicaciónAgrega un nuevo módulo CRUD, permiso, ajuste, o tarea programada, siguiendo las propias convenciones de la aplicación.
Editar esta página Descargar Markdown Última actualización Oct 1, 2026, 2:02:30 PM