La administración de FiveM utiliza varios sistemas de permisos: los controles de txAdmin, los permisos ACE de FXServer y los permisos de tu framework o recurso de administración. Identifica qué sistema controla la acción que necesitas antes de conceder acceso. Se requiere la aprobación del propietario del servidor.
Define el rol del personal
Enumera las acciones que un ayudante, moderador y administrador realmente necesitan. Utiliza cuentas individuales y reserva la propiedad total para las personas responsables del servidor. Alguien que maneja informes de jugadores generalmente no necesita edición de configuración o ejecución arbitraria de comandos.
Elige el sistema de permisos correcto
Para el panel web, utiliza los permisos documentados de txAdmin. Para un comando de framework, verifica el registro del comando y la guía de permisos actual del framework. Que un menú de administración se abra correctamente no prueba que todas las acciones dentro de él estén autorizadas.
ACE utiliza principals (identidades) y objetos de permiso. Copia el identificador de la información de jugadores de tu propio servidor y comprueba qué objetos requiere el recurso. Evita conceder acceso a todo el espacio de nombres command solo para que funcione una función. No pegues en tu configuración los permisos de propietario o de recursos de otro servidor.
Aplica un cambio limitado
Haz una copia de seguridad de la configuración y registra quién está recibiendo acceso. Sigue el método de asignación compatible del framework instalado. Utiliza los comandos documentados de ESX o QBCore solo cuando tu versión los registre; los nombres de grupo y la persistencia difieren entre frameworks y bifurcaciones.
Evita las ediciones directas de la base de datos a menos que la documentación mantenida para esa integración exacta las requiera y tengas un plan de recuperación. Un nombre de tabla genérico copiado de una antigua guía de vRP no es evidencia de tu esquema.
Prueba las acciones permitidas y denegadas
Utiliza una cuenta de prueba independiente para el personal. Confirma que la acción prevista funciona, que se deniega una acción que requiere más privilegios y que un jugador normal sigue sin tener acceso. Vuelve a conectarte y realiza un reinicio normal del servidor para verificar que los permisos se mantienen. Revisa los registros y documenta el cambio.
Si el acceso falla, vuelve a comprobar la configuración en uso, el identificador, la herencia y el registro de comandos. Reiniciar repetidamente no corrige un principal incorrecto ni una regla de permisos en el recurso equivocado.
Mantén los accesos al día
Elimina los permisos cuando el personal se vaya, revisa periódicamente el acceso elevado y mantén una ruta de recuperación independiente. Registra las decisiones de moderación con evidencia y un proceso de revisión.