Acceso público y firma de documentos
Una publicación crea una página externa para un documento y no abre toda el área de documentos. El propietario define modo, caducidad, límite y comprobación del destinatario, y puede revocarla.
Dos páginas externas
/public-documents/:token— ver, descargar y, en modo de firma, completar campos y enviar la firma./public-signature-sessions/:token— página personal del firmante.
Los estados, motivos de rechazo, mensajes de error y fechas visibles en estas
páginas externas dependen del build exacto del portal y de la respuesta del
servidor. Antes de considerar localizada la interfaz, comprueba el mismo build
desplegado en la locale objetivo: htmlLang por sí solo no demuestra el idioma
de las etiquetas, errores ni el formato de fecha visibles. No publiques
PNG/evidence ni expongas tokens en estas rutas hasta superar una revisión
exact-build same-locale de estado, errores, fechas y privacidad; las capturas
públicas de ar siguen siendo privadas hasta una revisión RTL separada.
Los diccionarios de firma externa todavía no son nativos en todas las locales: algunos estados, acciones y errores pueden quedar en inglés en DE/ZH/ES/FR y en ruso en KK/KY. Mantenga los objetivos de firma como planned/source-gated; htmlLang no demuestra la paridad del idioma visible. No publique tokens, firmas ni documentos reales antes de la revisión en la misma locale.
Según la política, no se necesita cuenta. Si se solicita el correo del destinatario, use solo el previsto y no reenvíe el token para saltarse la comprobación.
Si falta el token, está dañado o no se encuentra la publicación, verifica la URL
completa y pide al propietario una publicación nueva. /public-signature-sessions/:token
es una página solo para firmar; usa /public-documents/:token para abrir, previsualizar
o descargar. Si falla el contexto de firma después de cargar el documento, reinténtalo
una vez y contacta con el propietario.
Ver y descargar
- Antes de cada acción compruebe nombre, tipo, versión, modo de acceso y caducidad.
- Abrir documento, Vista previa y Descargar son acciones distintas; una vista previa permitida no implica que la descarga también lo esté.
- Evite actualizar o descargar repetidamente: cada consulta puede consumir el límite de acceso. Si no coincide el archivo, la versión o el destinatario, deténgase y pida al propietario revisar la publicación.
- Si el enlace caducó, fue revocado, agotó el límite o el archivo aún no se publicó, pida al propietario un enlace nuevo.
Firma externa
En external_sign, la página muestra el estado de la solicitud, los campos obligatorios y el método elegido por el propietario: aceptación por clic, firma dibujada, archivo de firma u otro método habilitado expresamente. Compruebe el nombre y correo del firmante y el documento/versión, complete los campos, acepte el consentimiento y envíe una sola vez. No vuelva a enviar una sesión cerrada, caducada, cancelada, rechazada o completada; consulte al propietario su estado actual.
La página externa solo expone el contexto permitido del documento, el estado y un recuento seguro de evidencias de firma; no concede permisos de edición ni el historial interno del portal.
Estado de la sesión de firma
La página personal solo permite enviar mientras la sesión de firma esté activa y la acción submit esté disponible. Después de completed, declined, expired, canceled o failed, el formulario se desactiva; recargar no envía de nuevo. Con manual_upload, el firmante elige el archivo en esta página pública. En el extranet puede resolverse desde el registro CRM vinculado, por lo que el correo no siempre se introduce manualmente.
Errores y seguridad
Los enlaces caducados o revocados, los límites agotados, los archivos no publicados, las sesiones cerradas y los fallos de comprobación del destinatario requieren al propietario o un enlace nuevo. El fallo no autoriza a probar otro correo: confirme el previsto y solicite un enlace nuevo si hace falta. Tras un éxito o estado final no reintente ni confunda un aviso, la carga de la página o una sesión cerrada con la recepción por el propietario. Informe del problema sin token ni contenido. No publique tokens, documentos reales, contraseñas ni datos personales. Para demos use documentos sintéticos y enlaces dedicados o caducados; la página por sí sola no demuestra validez jurídica ni define la conservación de evidencias.
Si el documento o la sesión se abrió desde un Extranet ya autenticado, el botón Inicio de la página de error vuelve a /extranet, no a la raíz del portal solo para personal. Para una persona destinataria externa sigue siendo la vuelta normal al inicio. Es solo navegación: no vuelva a enviar la firma por ello.