Hola,
Caral, de hecho podría ser... guardar los "permisos" en la base de datos... creo que
WordPress hace algo muy parecido a eso, cuando no eso mismo. Tal vez podría mirarse, porque, efectivamente, resultara interesante que un "editor", en un momento dado, también pudiera administrar usuarios, sin que asumiera el rol de "administrador" sí o sí.
¡Ay! Ya sabía yo que esto no podía ser tan sencillo...
