Panel de salud multusuario

Datos reales de personas que autorizaron el acceso.

Sin actualización
Conecta el backend para comenzarEsta versión no contiene datos simulados ni pacientes inventados.
● Sin sincronización Consentimiento sin verificar

Sin datos reales cargados

Configura el servidor y selecciona una persona autorizada. Aquí no se muestran valores ficticios.

Personas autorizadas

Solo aparecen usuarios cuyo consentimiento está vigente.

No hay personas disponibles

El backend debe devolver la lista de usuarios autorizados. No se agregan usuarios de ejemplo.

Análisis con OpenAI

El servidor procesa únicamente resúmenes autorizados.

Uso responsable: envía al modelo únicamente resúmenes mínimos autorizados. La clave de OpenAI debe permanecer en el servidor.

Aún no hay un análisis

Selecciona una persona, define el periodo y solicita un análisis real. Esta página no fabrica resultados locales.

Conexión al backend

Los datos se obtienen exclusivamente desde tu servidor.

Sesión del administrador
No autenticado
Sesión cerrada
El dashboard usa sesión segura mediante cookie HttpOnly + SameSite y token CSRF en memoria. Bearer queda reservado para la app Android.
Sin pruebas realizadas.

Endpoints esperados

El HTML necesita que el backend entregue JSON real.

POST api/auth/login.php
POST api/auth/logout.php
GET api/auth/me.php
GET api/status.php
GET api/dashboard/people.php
GET api/health/daily.php?user_id=ID&date=AAAA-MM-DD
GET api/health/trends.php?user_id=ID&days=7
POST api/ai/analyze.php
POST api/consent/revoke.php
DELETE api/health/delete.php
El servidor debe devolver únicamente personas que autorizaron el acceso.
La clave de OpenAI permanece en el servidor; nunca se incluye en este HTML.
Para producción usa HTTPS, cookies HttpOnly, expiración de sesión, control de roles y bitácora de auditoría.
Configura en Nginx encabezados CSP, HSTS, X-Content-Type-Options y Permissions-Policy.