Cada recibo incluye un enlace "Ver esta visita" que abre el portal del cliente. Es un enlace mágico firmado — sin contraseña, sin crear cuenta. Aquí explicamos qué contiene, cómo se protege y qué hacer si se comparte o reutiliza.
Anatomía del enlace
La URL se ve https://poolstamp.com/portal/v/<token>. El <token> es un HMAC del id del cliente + id de la visita + timestamp de expiración, firmado con un secreto del servidor. Nada del cliente se puede adivinar — no puedes construir un token válido probando variantes.
Qué permite el enlace
- Acceso de solo lectura a los químicos, fotos y reparaciones de la visita.
- Acceso de solo lectura al calendario del cliente (próximos 30 días).
- Pagar la visita vía el enlace Stripe embebido (sin login aparte).
- No da acceso a otras visitas — cada token es solo para una visita.
Expiración
Los enlaces del portal expiran 90 días después de completada la visita. Después el enlace devuelve un mensaje amable "Este recibo expiró — contacta a tu proveedor". El registro sigue en archivo; el cliente solo necesita un enlace fresco.
Qué pasa si se comparte
- El enlace funciona para quien lo abra. Es decisión de diseño — los clientes reenvían recibos a parejas, mesas de HOA y administradores todo el tiempo.
- Solo expone los datos de esa visita. No hay movimiento lateral a otras visitas, clientes ni a la cuenta del operador.
Revocar un enlace
Si un enlace debe morir antes de tiempo (reseña enojada, correo mal dirigido), abre la visita en el admin web y haz clic en Revocar enlace del portal. El anterior devuelve 404 al instante. Puedes generar uno nuevo y enviarlo al correo correcto.
Detrás de escena
Los tokens se validan en cada solicitud contra el secreto actual. Rotar PORTAL_TOKEN_SECRET (en el backend) invalida todos los enlaces activos. Es opción nuclear — reservada para sospecha de fuga del secreto.