Wallboard — /settings/cockpit

Una TV colgada en la planta no tiene a nadie con sesión iniciada. Esta pantalla crea los tokens que dejan que esa TV abra el Cockpit — y solo el Cockpit — sin credencial de usuario.
Hasta agosto de 2026 el Cockpit era simplemente anónimo: quien alcanzara la dirección veía la sigla de cada Aplicación integrada, el estado de cada una, el volumen de mensajes del día y la última actividad. La decisión de producto no cambió — la TV sigue abriendo sin login. Lo que cambió es que “sin login” pasó a significar “con token”, y no “sin credencial alguna”.
Dos caminos para abrir el panel
| Camino | Quién lo usa | Qué aparece |
|---|---|---|
| Sesión de usuario | Quien está trabajando en el CMS | Abre /cockpit directo, sin token, y ve las Aplicaciones que ya ve en el resto del sistema — las de sus propias Interfaces |
| Token de wallboard | La TV, el panel de pared, el quiosco | Abre sin login, y muestra las Aplicaciones de ese token. Sin alcance definido, todas |
Ninguno de los dos, y la pantalla no abre.
El recorte por sesión corrigió de paso una asimetría que nadie había notado: el Cockpit mostraba todas las Aplicaciones incluso a un usuario restringido a una Interfaz. Era la única pantalla del producto sin recorte.
Crear un token

Descripción
“TV de la nave 2”, “Recepción”, “Sala del supervisor”. Sirve para saber qué TV revocar después — aparece en la lista de esta pantalla, nunca en la pantalla del panel.
Vence el
Vacío para que no venza. Una fecha aquí es útil para TV de obra, de feria y de piloto: el token muere solo cuando su motivo termina.
Aplicaciones que esta TV muestra
El campo que decide el alcance del token. La lista viene agrupada por las mismas categorías de Aplicaciones — Aplicaciones, Protocolos Industriales, Databases, SAP, Archivos —, con búsqueda por sigla o nombre (quien monta la TV de la nave suele recordar el nombre del sistema, no la sigla de tres letras), y un Marcar todas que suma a la selección actual en vez de reemplazarla: con la búsqueda escrita, marca solo lo que está a la vista.
Crear
El token se genera al instante, y la pantalla muestra una única vez el valor y la URL lista para la TV.
Marcar todas no es lo mismo que dejar todo desmarcado. Marcar todas congela el alcance en las Aplicaciones de hoy — una Aplicación creada mañana no entra en esta TV. Dejar todo desmarcado significa “todas, incluidas las futuras”. Para un panel general, lo correcto es no marcar nada; marcar todas es para cuando la lista de hoy es justamente la lista que se quiere.
La URL de la TV
https://su-cms/cockpit?token=SU_TOKENAbra esa dirección en el navegador de la TV y déjela en pantalla completa. En la primera carga la TV
guarda el token y borra el parámetro de la barra de direcciones — la URL de un navegador en modo
quiosco queda a la vista, entra en el historial y se filtra en una captura de pantalla de un ticket.
De ahí en adelante, basta abrir /cockpit.
La URL que ofrece la pantalla se arma con la URL base configurada en el sistema, no con la dirección que usted está usando: el navegador de la TV casi nunca alcanza el CMS por el mismo camino que quien administra.
El valor del token no se exhibe de nuevo. El CMS guarda apenas un hash — el mismo diseño de los tokens MCP. Perdido el token, el camino es crear otro y revocar el anterior.
La TV que todavía no tiene token

Sin sesión y sin token, /cockpit muestra Panel restringido, con una caja para pegar el token a
mano — útil cuando la TV no tiene teclado para escribir una URL larga, pero sí un control remoto.
La pantalla distingue dos casos, y la diferencia ahorra una visita a la planta:
| Qué dice la pantalla | Qué pasó |
|---|---|
| Este wallboard necesita un token de acceso | Nunca hubo token en este navegador |
| El token guardado en este navegador no fue aceptado | Había uno, y fue revocado o venció |
La API responde un único 401 para token inexistente, revocado y vencido. Tres respuestas distintas convertirían la ruta en un oráculo de tokens válidos. La distinción de arriba es del navegador, que sabe si guardó algún token — no del servidor.
Revocar
Cada token se activa y desactiva solo en la lista, y puede eliminarse del todo. Revocar uno no afecta a las otras TV ni a ningún usuario: la TV que lo estaba usando pierde el panel en el próximo refresh y vuelve a pedir token.
Es lo que hace que el alcance por Aplicación valga la pena: un token de la TV de Expedición que se filtre expone el estado de esas Aplicaciones, no el inventario entero de la planta — y revocarlo no tumba las otras pantallas.
La lista muestra el último uso de cada token, que es la información que responde “¿esta TV todavía existe?” antes de salir revocando lo que nadie reconoce.
Toda mutación queda auditada — COCKPIT_TOKEN_CRIADO, COCKPIT_TOKEN_ALTERADO,
COCKPIT_TOKEN_REVOGADO y COCKPIT_TOKEN_REMOVIDO en el Log de Auditoría.
En un incidente, el revocado es lo que importa: cuándo esa TV dejó de ver.
Permiso de la pantalla
La pantalla es una Herramienta propia, /settings/cockpit, concedida en
Perfiles. No es lo mismo que administrar usuarios: crear un token de
wallboard no crea cuenta ni da acceso a pantalla alguna más allá del panel.
Quien administra tokens no necesariamente tiene la Herramienta Aplicaciones. Sin ella, el selector de alcance desaparece y la pantalla dice por qué — el token nace mostrando todas —, en lugar de exhibir una lista vacía y crear un token con alcance silenciosamente equivocado.