← Blog

Biblioteca de impresión 3D para makerspaces con PrintStash

Monta una biblioteca compartida de PrintStash con cuentas individuales, roles por colección, claves de API para el slicer y una política de borrado recuperable.

guíaespacio makermultiusuariorbac

Una biblioteca de makerspace debería dejar que los miembros encuentren los ficheros aprobados sin darle a cada cuenta permiso para reorganizarlos o borrarlos. Empieza con cuentas individuales y después concede el acceso a nivel de colección.

Usa cuentas, no una contraseña compartida

La primera cuenta es la de superusuario. Crea una cuenta aparte para cada persona que necesite la biblioteca. Así las claves de API, las subidas y los eventos de auditoría tienen un propietario, y puedes quitar a un miembro sin cambiarle la contraseña a todo el mundo.

Los permisos de colección tienen tres niveles:

  • View (ver) para navegar y descargar.
  • Edit (editar) para añadir ficheros y cambiar la información de un modelo.
  • Admin (administrar) para gestionar la colección y sus permisos.

Los superusuarios conservan la administración de todo el sistema, incluido el registro de auditoría completo. Un administrador de colección no es lo mismo que un superusuario del sistema.

Una disposición inicial útil es:

  • Approved library: ver para los miembros normales, editar para el personal de impresión.
  • Member uploads: acceso de edición para quienes aportan ficheros.
  • Staff testing: acceso de edición para los operadores que validan laminados nuevos.
  • Machine files: material de configuración, calibración y mantenimiento con acceso restringido.

Comparte sin cuentas

Un enlace compartido con caducidad es mejor que crear una cuenta para alguien que viene a una clase o para un colaborador externo. El enlace abre un solo modelo en una página de solo lectura. Las descargas son opcionales y quien lo recibe no puede navegar por el resto de la biblioteca.

Pon una caducidad útil y revoca el enlace cuando la entrega termine. El token se guarda como hash, pero cualquiera que tenga la URL puede usarlo hasta que caduque o se revoque, así que trátalo como una credencial temporal.

Automatiza las subidas del slicer por usuario

Dale a cada usuario del slicer una clave de API con nombre desde su propia cuenta. El hook de OrcaSlicer cambia esa clave por un token de acceso normal y solo puede subir donde esa cuenta tenga acceso de edición.

No pongas una única clave de superusuario en todos los puestos de trabajo. Las claves separadas son más fáciles de revocar y dejan un rastro de auditoría útil. Ponles el nombre de la máquina, como lab-pc-orca, en lugar de un propósito vago.

Ten claro quién cambió qué

El registro de auditoría anota los cambios administrativos y de contenido importantes. Úsalo para responder quién cambió una colección, subió un fichero o borró un modelo, en lugar de intentar reconstruir el suceso a partir de mensajes de chat.

El borrado es primero reversible. Mantén una ventana de retención de la papelera lo bastante larga para sobrevivir a las vacaciones y a los ciclos de clases. Treinta días es un punto de partida razonable, pero no es una copia de seguridad. Un superusuario todavía puede cometer un error permanente, y un disco averiado ignora los permisos de la aplicación.

Conecta las impresoras sin exponerlas

El servidor de PrintStash necesita acceso de red a cada impresora configurada. Los navegadores de los miembros solo necesitan acceso a PrintStash, así que las interfaces de las impresoras no tienen que estar expuestas a toda la red de los miembros.

Enviar un fichero de la biblioteca requiere acceso de edición a su colección. Eso evita que los miembros con permiso de solo lectura inicien trabajos. La segmentación de la red sigue necesitando reglas normales de cortafuegos: permite que el host de PrintStash llegue a la VLAN de las impresoras, y no des por hecho que la aplicación sustituye esa frontera.

Configuración práctica para un makerspace típico

  1. Crea las cuentas y el árbol inicial de colecciones.
  2. Concede acceso de lectura de forma amplia y de edición de forma restringida.
  3. Añade un puesto de laminado compartido con su propia clave de API.
  4. Indexa en el sitio la carpeta del NAS que ya existe si tiene que seguir siendo la fuente de verdad.
  5. Conecta una impresora y prueba con un fichero pequeño antes de añadir el resto.
  6. Fija la retención de la papelera y crea una copia de seguridad completa.
  7. Prueba a restaurar esa copia fuera de la instancia de producción.

Este montaje mantiene los ficheros aprobados fáciles de encontrar, hace atribuibles las acciones de riesgo y da a los miembros acceso rutinario sin entregarle a todo el mundo las llaves del servidor. El personal sigue decidiendo qué entra en la biblioteca aprobada.

Usa la guía de enlaces compartidos con caducidad para las visitas, la guía de automatización con la API para los puestos de laminado y la guía de copias de seguridad antes de mover el archivo completo del makerspace. Si tu espacio ya tiene un proveedor de identidad, poner la biblioteca detrás de SSO cubre qué sustituye y qué no sustituye aquí OpenID Connect. Para el panorama completo del control de acceso, con los permisos por impresora y lo que anota el registro de auditoría, mira cómo se gestiona el acceso compartido en un makerspace.