Refuerza el control de acceso en endpoints protegidos del backend.
Refuerza el control de acceso en endpoints protegidos del backend.
Se agregan permisos específicos con @PreAuthorize en operaciones de estudiantes, instancias, incidencias, clonado, teléfonos, calendario y registro de usuarios. También se incorporan los permisos faltantes al rol ADMINISTRADOR para que pueda gestionar usuarios, estudiantes, instancias y calendario.
Este cambio responde al feedback recibido sobre evitar que operaciones sensibles queden disponibles para cualquier usuario autenticado.