Cada recibo incluye un enlace "Ver esta visita" que abre el portal del cliente. Es un enlace mágico firmado — sin contraseña, sin crear cuenta. Aquí explicamos qué contiene, cómo se protege y qué hacer si se comparte o reutiliza.
Anatomía del enlace
La URL se ve https://poolstamp.com/portal?t=<token>. El <token> contiene el id del cliente y un timestamp de expiración, firmado con un secreto del servidor. Nada del cliente se puede adivinar — no puedes construir un token válido probando variantes.
Qué permite el enlace
- Acceso de solo lectura a la vista del portal de ese cliente.
- Detalles de visitas completadas, incluyendo químicos, fotos, notas y reparaciones.
- Información de próximas visitas cuando PoolStamp la tiene.
- Acceso de pago solo por el enlace Stripe ya incluido en el recibo.
- No da acceso a otros clientes ni a la cuenta del operador.
Expiración
Los enlaces del portal en recibos expiran después de 7 días por defecto. Después el enlace muestra un mensaje de expiración y el cliente necesita un enlace nuevo del operador.
Qué pasa si se comparte
- El enlace funciona para quien lo abra. Es decisión de diseño — los clientes reenvían recibos a parejas, mesas de HOA y administradores todo el tiempo.
- Solo expone la vista del portal de ese cliente. No hay movimiento lateral a otros clientes ni a la cuenta del operador.
Revocar un enlace
Si un enlace debe morir antes de tiempo, pide a soporte que rote o revoque la ruta de acceso afectada. Los operadores pueden generar un enlace nuevo desde el registro del cliente cuando el cliente necesite acceso otra vez.
Detrás de escena
Los tokens se validan contra el secreto actual. Cuando el modo de un solo uso está activo, PoolStamp también registra un nonce para que el primer clic válido convierta el enlace en una sesión corta del portal.