Saltar al contenido

Uso de permisos de plugins

El objetivo de este ejercicio es comprender mejor cómo se pueden habilitar o deshabilitar los permisos de plugins, dónde se describen y cómo usar los permisos por defecto de los plugins.

Al final tendrás la capacidad de encontrar y utilizar los permisos de plugins arbitrarios y entender cómo personalizar los permisos existentes. Tendrás una aplicación Tauri de ejemplo donde se utilizan un plugin y permisos específicos del plugin.

  1. Crea tu aplicación Tauri. En nuestro ejemplo facilitaremos create-tauri-app:

    sh <(curl https://create.tauri.app/sh)

    Continuaremos en esta explicación paso a paso con pnpm, pero puedes elegir otro gestor de paquetes y reemplazarlo en los comandos en consecuencia.

  2. Para buscar plugins existentes puedes utilizar múltiples recursos.

    La forma más directa sería verificar si tu plugin ya se encuentra en la sección de Plugins de la documentación y por lo tanto forma parte del conjunto de plugins mantenidos por Tauri. El plugin Filesystem forma parte del espacio de trabajo de plugins de Tauri y puedes añadirlo a tu proyecto siguiendo las instrucciones.

    Si el plugin forma parte del esfuerzo de la comunidad, lo más probable es que puedas encontrarlo en crates.io al buscar tauri-plugin-<nombre de tu plugin>.

  3. Cada plugin tiene un conjunto de permisos por defecto, el cual contiene todos los permisos y alcances (scopes) para usar el plugin desde el primer momento con un conjunto mínimo razonable de funcionalidades.

    En el caso de los plugins mantenidos oficialmente, puedes encontrar una descripción procesada en la documentación (p. ej. fs default).

    En caso de que estés averiguando esto para un plugin de la comunidad, necesitas revisar el código fuente del plugin. Esto debería estar definido en your-plugin/permissions/default.toml.

  4. Este paso consiste en encontrar los permisos que necesitas para que tus comandos queden expuestos al frontend con el acceso mínimo a tu sistema.

    El plugin fs tiene permisos autogenerados que deshabilitarán o habilitarán comandos individuales y permitirán o deshabilitarán alcances globales.

    Estos se pueden encontrar en la documentación o en el código fuente del plugin (fs/permissions/autogenerated).

    Supongamos que queremos habilitar la escritura en un archivo de texto test.txt ubicado en la carpeta $HOME del usuario.

    Para esto buscaríamos en los permisos autogenerados un permiso para habilitar la escritura en archivos de texto como allow-write-text-file y luego un alcance que nos permita acceder al archivo $HOME/test.txt.

    Necesitamos añadir estos a nuestra sección de capabilities en nuestro src-tauri/tauri.conf.json o en un archivo en la carpeta src-tauri/capabilities/. Por defecto ya hay una capacidad en src-tauri/capabilities/default.json que podemos modificar.

    Dado que en el plugin fs solo hay alcances autogenerados para acceder a toda la carpeta $HOME, necesitamos configurar nuestro propio alcance. Este alcance solo debe estar habilitado para el comando write-text-file y solo debe exponer nuestro archivo test.txt.

  5. Después de añadir el permiso necesario, queremos confirmar que nuestra aplicación puede acceder al archivo y escribir su contenido.


© 2026 Colaboradores de Tauri. CC-BY / MIT