Mejora de seguridad de los endpoint administrativos
Se refuerza el control de acceso en endpoints administrativos para que no queden disponibles para cualquier usuario autenticado.
Cambios realizados:
- Se agrega @PreAuthorize en endpoints de roles.
- Se restringe el listado, creación, actualización y asignación de permisos de roles según permisos específicos.
- Se protege el listado de permisos con ASIGNAR_PERMISOS.
- Se protege el alta de funcionarios con GESTIONAR_FUNCIONARIOS.
- Se agrega GESTIONAR_FUNCIONARIOS a los permisos base del rol ADMINISTRADOR.