-- Quién administra el sitio. -- -- El rol va en la base y no en una variable de entorno con una lista de -- correos. Con la variable, revocarle el acceso a alguien pide un despliegue, y -- a la pregunta «quién administra esto» solo sabe contestar quien pueda leer la -- configuración del servidor. -- -- El `CHECK` no es adorno. La columna es texto, así que sin él un `UPDATE` -- escrito a mano con «adminn» dejaría una cuenta en un rol que no existe: ni -- administra ni queda registrada como que no. Un rol desconocido tiene que ser -- imposible, no improbable. -- -- `persona` por defecto, y las cuentas que ya existen se quedan ahí: encender -- esta columna no puede dar permisos a nadie. ALTER TABLE "usuario" ADD COLUMN "rol" text DEFAULT 'persona' NOT NULL;--> statement-breakpoint ALTER TABLE "usuario" ADD CONSTRAINT "usuario_rol_conocido" CHECK ("rol" IN ('persona', 'admin'));