Seguridad del enlace mágico del portal

Cómo funciona el enlace de inicio del portal del cliente y qué pasa si se filtra.

Cada recibo incluye un enlace "Ver esta visita" que abre el portal del cliente. Es un enlace mágico firmado — sin contraseña, sin crear cuenta. Aquí explicamos qué contiene, cómo se protege y qué hacer si se comparte o reutiliza.

Anatomía del enlace

La URL se ve https://poolstamp.com/portal/v/<token>. El <token> es un HMAC del id del cliente + id de la visita + timestamp de expiración, firmado con un secreto del servidor. Nada del cliente se puede adivinar — no puedes construir un token válido probando variantes.

Qué permite el enlace

Expiración

Los enlaces del portal expiran 90 días después de completada la visita. Después el enlace devuelve un mensaje amable "Este recibo expiró — contacta a tu proveedor". El registro sigue en archivo; el cliente solo necesita un enlace fresco.

Qué pasa si se comparte

Revocar un enlace

Si un enlace debe morir antes de tiempo (reseña enojada, correo mal dirigido), abre la visita en el admin web y haz clic en Revocar enlace del portal. El anterior devuelve 404 al instante. Puedes generar uno nuevo y enviarlo al correo correcto.

Detrás de escena

Los tokens se validan en cada solicitud contra el secreto actual. Rotar PORTAL_TOKEN_SECRET (en el backend) invalida todos los enlaces activos. Es opción nuclear — reservada para sospecha de fuga del secreto.


Recibos y notificacionesTodas las categorías
Portal magic-link security · PoolStamp