Técnico
Directus 12.4 en legajos: modelos, roles y salida
Cómo armar legajos operativos con Directus 12.4: colecciones, roles, permisos, revisiones, API, backup y prueba de salida sin encerrar los datos.
El legajo técnico falla cuando matrícula, autorización y adjuntos viven en lugares distintos. Directus 12.4 permite armar colecciones sobre una base SQL, dar permisos por rol, exponer API y conservar actividad. En una escuela agrotécnica del este mendocino, el problema baja a una pregunta concreta: dónde queda cada certificado y quién puede corregirlo antes de una inspección.
Dónde aparece el dato partido
La falla operativa se ve cuando una alumna tiene acta en una carpeta, ficha sanitaria en otra y autorización de salida en un chat. El equipo administrativo puede encontrar cada documento, pero no puede demostrar rápido qué dato está vigente. La carpeta compartida es el antagonista: guarda archivos, pero no guarda reglas de lectura, edición, estado y salida. Directus 12.4.0 fue publicado el 22 de septiembre de 2026. La documentación oficial describe a Directus como un backend qué se conecta a una base, almacenamiento y servicios externos, y entrega REST, GraphQL, SDK, realtime, autenticación, archivos, automatizaciones y una aplicación web. En el modelo de datos, las colecciones son tablas de base con metadatos; las colecciones del sistema guardan actividad, permisos, roles, sesiones, revisiones y configuración. La cifra que corrige la compra apurada viene de la encuesta Stack Overflow 2025: SQL aparece con 58,6% de uso entre todos los encuestados y PostgreSQL con 55,6% en bases de datos. Si el equipo ya entiende tablas, usuarios y consultas, puede empezar por un modelo claro antes de comprar un sistema cerrado. El primer objeto visible es una carpeta azul con etiquetas repetidas: "egresados", "becas", "salidas". Un legajo sin estado termina siendo una pila de versiones.
Cómo funciona por dentro
El flujo mínimo tiene siete pasos. Primero, administración crea colecciones: estudiantes, responsables, cursos, certificados, autorizaciones y eventos. Segundo, cada colección define campos obligatorios, relaciones y estados. Tercero, el usuario carga datos y adjuntos desde la aplicación web. Cuarto, PostgreSQL guarda registros estructurados, fechas, responsables, relaciones y auditoría. PostgreSQL recibe filas y entrega consultas por matrícula, curso o vencimiento. Quinto, Directus guarda metadatos, roles, permisos y revisiones en sus colecciones del sistema; recibe acciones de usuarios y entrega API REST o GraphQL. Sexto, el almacenamiento guarda PDFs e imágenes con referencia al legajo. Séptimo, backup copia base y archivos; la restauración se prueba abriendo un legajo completo en un entorno separado. Los permisos se escriben por rol y acción. Secretaría crea y corrige; dirección aprueba; docentes leen listados propios; soporte administra infraestructura. El rol público queda sin permisos por defecto y se revisa antes de exponer cualquier dato. La señal de falla aparece cuando un docente puede ver certificados de cursos ajenos.
Qué se instala o configura primero
El primer alcance instala Directus 12.4, PostgreSQL 18, almacenamiento de archivos, proxy TLS, usuarios, roles, backup diario y dos tableros. Con dólar oficial venta de ARS 1535, un piloto para 600 legajos puede ubicarse entre USD 800 y USD 1.900, es decir entre ARS 1.228.000 y ARS 2.916.500. Incluye modelo de datos, importación inicial, permisos, API, backup y restauración. No incluye digitalización masiva ni dictamen legal sobre conservación documental. UMSA puede empezar con 50 legajos reales anonimizados, tres roles y cinco reportes: vencimientos, salidas autorizadas, certificados faltantes, adjuntos huérfanos y usuarios con permisos de edición. El entregable verificable es un legajo que abre datos, archivos, historial y exportación CSV. La nota sobre OpenFGA en expedientes sirve para comparar el criterio de permisos. Directus resuelve modelo y panel operativo; OpenFGA entra cuando la regla de autorización necesita separarse como servicio dedicado.
Dónde se rompe y cómo probarlo
El primer riesgo es modelar todo como texto libre. La señal aparece cuando "4A", "4° A" y "cuarto A" conviven en reportes. La prueba importa 100 filas y exige catálogos para curso, turno y estado. El segundo riesgo es abrir datos al rol público. La documentación de acceso advierte que los permisos públicos alcanzan solicitudes sin autenticar. La prueba entra en una ventana anónima y verifica que el sistema no devuelva legajos. El tercer riesgo es perder archivos durante backup. La señal aparece cuando la base restaura registros, pero los adjuntos devuelven error. La prueba recupera base y almacenamiento, abre cinco legajos y descarga sus documentos. El cuarto riesgo es no revisar límites de seguridad. La página de configuración lista tokens, cookies, CORS, rate limiting y límites de solicitud. La prueba reduce tiempos de token, carga solicitudes repetidas y revisa registros de rechazo. Un legajo sirve cuando alguien puede exportarlo, restaurarlo y explicar quién cambió cada dato. La escuela gana tiempo el día de inspección si esa prueba se hizo antes. También evita que una autorización vencida viaje por correo interno sin responsable, fecha de carga ni estado visible para dirección.