Sustituye las claves de permiso `&str` sueltas por el trait `Permission`
(clave, etiqueta y grupo), y añade `require_permission()` para cortar un
handler con `ErrorPage::AccessDenied` antes de construir nada.
Para que `require_permission()` pueda fallar sin un `Context` previo,
`ErrorPage` pasa a envolver `Option<HttpRequest>`, `Context::new()`
recibe ahora `HttpRequest` sin `Option`, y se añade `Context::admin()`
para la plantilla de administración.
Introduce Region y Template (`base::component::layout`) para componer el
`<body>` de una página, con captura explícita vía `handle_component()`
en lugar de maquetado implícito:
- `RegionName`/`TemplateName` (`core/theme.rs`) como interfaces de
identidad; `CoreRegion` (`Header`/`Content`/`Footer`) y `CoreTemplate`
(`Standard`/`Admin`) como catálogo por defecto.
- `ReservedRegion` (`PageTop`/`PageBottom`, en `response/page.rs`) queda
fuera de `CoreRegion`. `Page::render()` las renderiza siempre,
envolviendo `Theme::render_page_body()`, con independencia de la
plantilla o el tema activos.
- Elimina `TemplateSource` en `Context`: la plantilla pasa a ser un
`TemplateRef` fijo, sin resolución por tema (ese mecanismo nunca llegó
a implementarse).
- La personalización por tema es por captura (`handle_component()` +
`downcast_ref()`), no por sustituir qué constante se resuelve.
- Corrige referencias obsoletas a `DefaultRegions` por `CoreRegion`.
- Sustituye `tests/theme_template.rs` (API anterior) por
`tests/component_template.rs`, que cubre el patrón de captura con el
API nuevo.