Ir a la guía

Documentación 9.6.24

Conexión al panel

El servidor y el sitio alquilado son recursos separados. Gestiona cada uno en Servidores y Sitios web.

Selecciona el servidor correcto#

Selecciona el servidor antes de descargar o copiar la licencia. El puente está activado por defecto; si no quieres solicitudes de datos del panel para este servidor, usa «Disable connection» en su tarjeta Tosun Connect. Permite HTTPS saliente al panel configurado. No guardes credenciales de base de datos ni claves de gestión en el cliente.

Conexión pendiente#

Comprueba licencia, servidor, orden de oxmysql, framework y consola. Guardar ajustes no demuestra que haya conexión. Realiza una lectura pequeña antes de acciones administrativas.

Configurar un sitio alquilado#

Indica el nombre y la dirección en Sitios web. Necesitas una suscripción de pago activa y una plaza disponible. La base de datos y los permisos se preparan en segundo plano, sin instalar MySQL ni introducir una contraseña de base de datos. Actualiza durante la configuración y abre el sitio cuando esté publicado. Si falla, contacta con soporte antes de crear otro. La base del sitio está separada de la base del juego FiveM.

Distinga cuenta, servidor y sitio#

Compruebe la cuenta y el servidor seleccionado antes de descargar o cambiar ajustes. Servidores conecta AC; Sitios gestiona páginas alquiladas. El dominio propio abre el sitio activo principal.

Un ajuste inaccesible puede indicar falta de permiso. El propietario debe revisar el rol; compartir contraseñas o usar licencias ajenas no lo resuelve. Con varios sitios, revise la tarjeta antes de editar.

Verifique la conexión por etapas#

Guardar una licencia no demuestra una conexión activa. Compare el inicio local con el estado reciente del panel.

  1. Compruebe el registro y la licencia con set en server.cfg del servidor.
  2. Inicie oxmysql y dependencias del framework; resuelva el primer error.
  3. Compruebe HTTPS saliente al panel configurado. El puente no requiere publicar MySQL en internet.
  4. El puente está activo por defecto en panel y servidor; no hace falta ninguna línea extra en server.cfg. Pruebe una lectura compatible. Para desactivarlo en este servidor, use “Disable connection” en la tarjeta Tosun Connect. Un esquema no compatible no significa una base vacía.

Complete la autenticación de dos factores#

Inicie 2FA en Seguridad. El QR se genera localmente; escanéelo o introduzca la clave manualmente. Confirme el código actual de la aplicación para activar 2FA.

La configuración dura diez minutos. Si caduca, reiníciela y use la nueva clave; no mezcle un QR antiguo con otra sesión. Si rechaza el código, compruebe el reloj del teléfono y la cuenta del autenticador.

Guarde los códigos de respaldo de forma segura. No envíe QR, clave ni códigos a soporte. Si la conexión espera, facilite versión, última conexión, ID del servidor y error de consola sin secretos.

Compruebe por separado lectura y edición#

Abrir una página no implica permiso para guardar todos sus ajustes. El panel comprueba por separado la consulta, gestión de ajustes y gestión de integraciones. Facturación también distingue consulta y gestión. Revise el rol del usuario y sus excepciones individuales antes de interpretar un guardado rechazado como caída del servicio.

Para un miembro que solo consulta registros, mantenga los permisos necesarios para esa tarea. Si el propietario puede realizar una operación que se rechaza al miembro, compare permisos sobre el mismo recurso seleccionado. No conceda derechos de facturación o economía ajenos al trabajo solo para que funcione un botón.

Los cambios de economía mediante el puente requieren rol administrador y permisos de gestión de servidores y de economía. Una lectura de jugadores correcta no demuestra permiso de escritura. Considere cambiar estos permisos una decisión administrativa explícita y compruebe el alcance obtenido.

Utilice el historial de ajustes para explicar cambios#

Antes de guardar, conserve su propia nota de cambio: cuenta, pestaña, valor anterior, nuevo valor y hora. Las actualizaciones correctas generan registros de auditoría de la pestaña correspondiente. Un administrador autorizado o soporte puede relacionarlos con un síntoma; no sustituyen una copia de seguridad de la configuración.

Si cesan las notificaciones tras editar una integración, compare la hora del cambio con la última notificación esperada. Si la marca cambia en una website equivocada, confirme la selección antes de editar otra vez. Identifique el campo por su nombre, eliminando su valor secreto de la nota y las capturas.

Cambie solo el ajuste investigado y verifique su resultado previsto. Si no es adecuado, restaure el valor conocido y repita la misma comprobación. Guardar una pestaña no valida las credenciales externas, el estado del pago ni la salud completa del servidor de juego.

Verifique el acceso después de un relevo del equipo#

Cuando cambien las responsabilidades, revise cuentas y permisos junto con los recursos gestionados. Use cuentas individuales para identificar quién realiza una acción. Si el administrador saliente conoce contraseñas, secretos o licencias descargadas, puede ser necesaria una decisión independiente de sustitución de credenciales.

El nuevo administrador debe iniciar sesión con su propia cuenta y comprobar solo las páginas necesarias. Verifique el servidor y website seleccionados. Confirme que alguien autorizado sigue gestionando facturación y seguridad; no pruebe el relevo cobrando una tarjeta o modificando el saldo de un jugador.

Prepare un contacto de recuperación y guarde de forma segura los códigos de respaldo 2FA de la cuenta. Revise que el material de soporte no contenga QR, claves de configuración ni tokens de sesión. El relevo termina cuando coinciden responsabilidad, acceso real y registro operativo, no al reenviar una contraseña compartida.

Defina acceso a partir de tareas del nuevo miembro#

Liste tareas antes de elegir permisos y determine lectura o gestión necesarias. Los roles predeterminados se ordenan user, support, mod, admin y owner; excepciones individuales afectan el resultado. El nombre del rol no garantiza alcance idéntico en cada página. Perfil, jugadores, ajustes, facturación y seguridad son responsabilidades diferentes.

Prepare matriz simple: tarea, recurso, necesidad de lectura, cambio y responsable de decidir. Quien consulta errores quizá no necesite gestionar pagos; quien gestiona suscripción no necesita intervenir jugadores. Los valores actuales asignan billing.view a nivel admin y billing.manage a owner, sujetos a excepciones individuales. No amplíe acceso ajeno solo para facilitar pruebas.

El usuario debe entrar con su cuenta y verificar recurso y acceso de manera controlada. No pruebe cambios rechazados con cobros o balances reales. La matriz es su registro operativo, no una nueva plantilla automática de permisos en el panel.

Diferencie respaldo 2FA de código diario#

Código temporal del authenticator y código de respaldo tras activar cumplen funciones distintas. Los de respaldo pertenecen al usuario y se consumen con uso correcto. No los use como contraseña compartida reutilizable en chat. Antes de cambiar teléfono, compruebe acceso a recuperación; eliminar el anterior no conecta el nuevo al panel.

Si la app no está disponible, use un código propio sin utilizar mediante la opción de respaldo del acceso. Contraseña correcta no completa segundo paso. No espere usar dos veces el mismo código. Si se rechaza, revise uso anterior y cuenta antes de seguir adivinando.

Seguridad puede mostrar cantidad restante; no recupera valores perdidos. Sin acceso ni material, consulte soporte sin asumir reinicio automático inmediato. No envíe contraseña, clave de instalación, QR ni código de respaldo en la solicitud.

Cambia la contraseña y cierra sesiones por separado#

El cambio comprueba la contraseña actual y exige que las dos nuevas coincidan. Actualiza la contraseña guardada; no supongas que elimina todas las sesiones abiertas. Las sesiones de Security son registros separados y eliminar una afecta solo a esa sesión de tu cuenta. Si dejaste un ordenador del equipo, revisa su acceso además de elegir otra contraseña. Estos ajustes son distintos de la contraseña de la base del sitio o la licencia AC.

  1. Escribe dos veces la misma contraseña nueva y verifica el resultado; nunca la incluyas en soporte o capturas.
  2. Revisa sesiones activas y última actividad; elimina las desconocidas o que ya no utilices.
  3. Tu lista de sesiones no gestiona a otro empleado. Revisa por separado su estado de usuario y permisos.
  4. Comprueba el acceso normal desde un dispositivo conocido y conserva acceso a 2FA y códigos de respaldo. Cambiar contraseña y desactivar 2FA son acciones distintas.

Verifica permisos sin transacciones reales#

Consultar facturas, iniciar pagos y editar el diseño requieren permisos diferentes. Por defecto billing.view comienza en admin y billing.manage en owner; los permisos individuales pueden cambiarlo. El nombre del rol no basta. Examina primero el acceso y las acciones visibles. No canceles facturas, pagues, cambies saldos ni sanciones jugadores reales para comprobar un permiso. Busca verificar el alcance sin causar efectos operativos.

  1. Compara tenant, estado activo, rol y permisos individuales con las tareas; usa la cuenta de cada persona.
  2. Abre nuevamente la página en su sesión. Registra consulta de facturas y gestión de pagos como comprobaciones separadas.
  3. Si falta una opción, comprueba condiciones de suscripción, estado del recurso y permiso por separado; no concedas owner solo para mostrar un botón.
  4. Reduce accesos inesperados y vuelve a revisar. La visibilidad del menú no demuestra todas las comprobaciones del servidor.

Configura y prueba la pantalla de baneo#

La pantalla de baneo muestra al jugador baneado una página a pantalla completa durante unos segundos antes de desconectarlo: tu imagen o vídeo de YouTube, un título, un mensaje, el motivo del baneo si lo eliges, el ID del baneo y una cuenta atrás grande. Está desactivada por defecto y requiere tosun-ac 9.6.15 o posterior; las versiones anteriores ignoran estos ajustes y desconectan al jugador de inmediato. Funciona con los baneos del anticheat, del menú de administración del juego, de la consola, de los exports y del panel.

La cuenta atrás dura los segundos que configures (de 3 a 15; 8 por defecto). Al llegar a cero, el jugador se desconecta con el mensaje de baneo habitual. El baneo ya está registrado cuando aparece la pantalla, así que cerrar el juego antes no lo anula.

Durante la cuenta atrás el jugador pasa a un mundo aislado propio, queda congelado, pierde sus armas y sus mensajes de chat se bloquean. El tiempo lo controla el servidor, no el juego del jugador. Si el juego no confirma en 3 segundos que la pantalla se muestra, el jugador se desconecta al instante. Los kicks que emite el propio tosun-ac no acortan la cuenta atrás, y las nuevas detecciones normalmente solo se registran; en casos raros puede crearse un segundo registro de baneo para el mismo jugador. Un kick desde txAdmin u otro recurso sí desconecta al jugador al instante; el baneo se mantiene.

Algunos vídeos de YouTube no se pueden insertar porque su propietario ha desactivado la inserción. En ese caso, el vídeo no se reproduce y el fondo muestra el mensaje de error del propio YouTube, mientras el texto y la cuenta atrás aparecen con normalidad. Usa una imagen. Los enlaces de imagen deben empezar por https:// y apuntar a un dominio público. Los enlaces http, las direcciones IP y los enlaces de más de 400 caracteres no se usan, y la pantalla muestra solo texto.

  1. Abre Panel → AntiCheat settings y busca la tarjeta Pantalla de baneo. Actívala y elige una duración entre 3 y 15 segundos.
  2. Elige el contenido multimedia: sube una imagen, indica un enlace de imagen https o pega el enlace de un vídeo de YouTube. Un vídeo de YouTube se reproduce a pantalla completa como fondo detrás del texto (recortado para llenar la pantalla y oscurecido en la parte inferior para que el texto se lea bien, con la tarjeta de información abajo), mientras que una imagen se muestra junto al texto dentro de esa tarjeta. Para un vídeo, decide si empieza silenciado. También puedes no usar ningún contenido multimedia.
  3. Escribe un título (hasta 80 caracteres) y un mensaje (hasta 300 caracteres). Los límites son iguales en cualquier idioma y alfabeto: las letras con tilde, la ñ y los signos ¿ y ¡ cuentan como un carácter. El contador y la vista previa del panel cuentan igual que el juego. Si dejas un campo vacío, se muestra el texto predeterminado en el idioma del jugador.
  4. Decide si se muestra el motivo del baneo. El ID del baneo se muestra siempre, para que el jugador pueda citarlo en una apelación.
  5. Guarda. Si el panel puede comunicarse con tu servidor, el cambio se aplica en pocos segundos. Si no, el servidor lo carga en la siguiente sincronización de ajustes, que con la configuración predeterminada (ts.ServerPerf.configSyncIntervalSec = 120) puede tardar hasta 2 minutos. Espera ese tiempo antes de probar.
  6. Prueba con el comando de vista previa. Con la configuración predeterminada, el anticheat no banea al staff, así que no puedes probarlo provocando una detección sobre ti. En la consola indica el ID de un jugador; en el juego, el comando te muestra la pantalla a ti. La vista previa usa un ID de prueba y no banea, mueve ni desconecta a nadie. También funciona antes de activar la pantalla.
# Consola del servidor (12 = ID del jugador):
banscreentest 12

# En el juego, con ACE tosunac.banscreen.test o tosunac.admin:
/banscreentest

# server.cfg, ejemplo: permitir la vista previa al grupo admin
add_ace group.admin tosunac.banscreen.test allow

Primer acceso como propietario del sitio#

Seleccione su sitio alquilado en TosunDev y abra la administración. Si no ha iniciado sesión, se solicita acceso y después se vuelve a la administración. Para registro por correo use el correo y la contraseña vigentes al crear el sitio; cambios posteriores pueden no sincronizarse automáticamente.

  1. Confirme que dirección y alquiler corresponden al mismo sitio.
  2. Compruebe inicio de sesión y retorno a la administración correcta en una ventana privada.
  3. Vincule su propio servidor FiveM; contraseña web, licencia y contraseña MySQL son distintas.
  4. Use recuperación de cuenta y verificación de propiedad, nunca una contraseña compartida de administrador.

Comprobar permisos y revocación#

ACE, identificadores de administradores y permisos del panel se verifican en el servidor. all no es un identificador ni concede permiso. allowedIds admite license:..., discord:... o fivem:... completos de los identificadores del jugador.

  1. Conceda solo lo necesario a un administrador de prueba.
  2. Retire el permiso del panel y pruebe con el mismo jugador; el nuevo sondeo predeterminado ronda cinco segundos.
  3. Compruebe también permisos independientes ACE/admins.lua. La telemetría de jugadores conectados no concede acceso.
  4. Un jugador normal debe permanecer bloqueado; use datos de prueba para acciones sensibles.
ts.AdminMenu.allowedIds = {
    "license:YOUR_EXACT_PLAYER_IDENTIFIER",
    "discord:YOUR_DISCORD_USER_ID"
}
# Examples are placeholders, not grants.