Appearance
Portal do cliente
O portal oferece uma visão pública de um projeto por link exclusivo. No fluxo atual, quem possui o link acessa sem senha; trate o endereço como informação sensível.
O que aparece
- Cliente, nome, local, datas e status do projeto.
- Ocorrências com título, severidade, status e data.
- Eventos com título, local, status, início e fim.
- Timeline com atualizações, fotos, mudanças de status e comentários.
- Formulário para comentário do cliente.
Compartilhar o portal
- Abra o projeto no painel interno.
- Copie o link do portal pela interface.
- Confirme em janela anônima que ele abre o projeto certo.
- Envie somente ao contato autorizado.
- Oriente o cliente a não publicar nem encaminhar o link sem autorização.
O formato é /portal/projects/{token}. Não tente montar ou adivinhar o token manualmente.
Comentários
O visitante informa:
- nome obrigatório, até 255 caracteres;
- e-mail opcional válido;
- comentário obrigatório, até 2.000 caracteres.
O comentário entra na timeline e emite portal.comment.created. O endpoint limita comentários a dez requisições por minuto e o portal geral a 120 por minuto.
O que o cliente não pode fazer
O portal não permite alterar projeto, status, atualização, ocorrência ou agenda. Também não oferece listagem pública de todos os projetos do cliente pelo mesmo link.
Como validar
- Link abre sem sessão interna.
- Conteúdo pertence somente ao projeto do token.
- Imagens carregam.
- Comentário válido entra na timeline e no dashboard.
- Dados internos que não pertencem ao portal não aparecem.
Erros comuns
- Página não encontrada: token incompleto, alterado ou projeto removido.
- Foto não carrega: armazenamento público ou URL da aplicação incorretos.
- Comentário rejeitado: nome ou texto ausente, e-mail inválido ou limite excedido.
- Informação antiga: confirme que a equipe publicou a atualização e use o link do projeto correto.
Segurança
- O token equivale a uma chave de acesso.
- Não registre o link completo em tickets públicos, analytics ou capturas abertas.
- Se houver suspeita de exposição, escale para rotação controlada do token; não edite o banco diretamente.
- Revise linguagem e imagens antes de publicar, pois a timeline interna também alimenta o portal.