Skip to content

Portal do cliente ​

O portal oferece uma visão pública de um projeto por link exclusivo. No fluxo atual, quem possui o link acessa sem senha; trate o endereço como informação sensível.

O que aparece ​

  • Cliente, nome, local, datas e status do projeto.
  • Ocorrências com título, severidade, status e data.
  • Eventos com título, local, status, início e fim.
  • Timeline com atualizações, fotos, mudanças de status e comentários.
  • Formulário para comentário do cliente.

Compartilhar o portal ​

  1. Abra o projeto no painel interno.
  2. Copie o link do portal pela interface.
  3. Confirme em janela anônima que ele abre o projeto certo.
  4. Envie somente ao contato autorizado.
  5. Oriente o cliente a não publicar nem encaminhar o link sem autorização.

O formato é /portal/projects/{token}. Não tente montar ou adivinhar o token manualmente.

Comentários ​

O visitante informa:

  • nome obrigatório, até 255 caracteres;
  • e-mail opcional válido;
  • comentário obrigatório, até 2.000 caracteres.

O comentário entra na timeline e emite portal.comment.created. O endpoint limita comentários a dez requisições por minuto e o portal geral a 120 por minuto.

O que o cliente não pode fazer ​

O portal não permite alterar projeto, status, atualização, ocorrência ou agenda. Também não oferece listagem pública de todos os projetos do cliente pelo mesmo link.

Como validar ​

  • Link abre sem sessão interna.
  • Conteúdo pertence somente ao projeto do token.
  • Imagens carregam.
  • Comentário válido entra na timeline e no dashboard.
  • Dados internos que não pertencem ao portal não aparecem.

Erros comuns ​

  • Página não encontrada: token incompleto, alterado ou projeto removido.
  • Foto não carrega: armazenamento público ou URL da aplicação incorretos.
  • Comentário rejeitado: nome ou texto ausente, e-mail inválido ou limite excedido.
  • Informação antiga: confirme que a equipe publicou a atualização e use o link do projeto correto.

Segurança ​

  • O token equivale a uma chave de acesso.
  • Não registre o link completo em tickets públicos, analytics ou capturas abertas.
  • Se houver suspeita de exposição, escale para rotação controlada do token; não edite o banco diretamente.
  • Revise linguagem e imagens antes de publicar, pois a timeline interna também alimenta o portal.

Próximos assuntos ​

SteerCrew — visibilidade operacional para equipes em campo.