Публичный доступ к документам и подписание
Публикация документа создаёт отдельную внешнюю страницу, а не общий доступ ко всему разделу документов. Владелец задаёт режим, срок, лимит обращений и способ проверки получателя; публикацию можно отозвать.
Две внешние страницы
/public-documents/:token— страница опубликованного документа: просмотр, скачивание и, для режима внешнего подписания, заполнение полей и отправка подписи./public-signature-sessions/:token— отдельная сессия подписанта, когда человеку передали именно персональную ссылку на подпись.
Текстовые статусы, причины отказа и даты на этих внешних страницах зависят от
конкретной версии портала и ответа сервера. Перед тем как считать интерфейс
локализованным, проверьте тот же deployed build в нужной локали: htmlLang сам
по себе не доказывает язык видимых подписей, сообщений об ошибке или формат даты.
Не публикуйте для этого маршрута PNG/evidence и не показывайте токены, пока
статусы, ошибки, даты и privacy не прошли exact-build same-locale review; для
ar публичные кадры остаются приватными до отдельной RTL-проверки.
Словари внешнего подписания пока не полностью нативны во всех локалях: в DE/ZH/ES/FR отдельные статусы, действия и ошибки могут остаться на английском, а в KK/KY — на русском. Поэтому signing targets остаются planned/source-gated; htmlLang не доказывает видимый язык. Не публикуйте токены, подписи или реальные документы до same-locale review.
Получатель может открыть ссылку без входа в портал, если политика публикации это разрешает. При политике для получателя портал может потребовать адрес электронной почты; не передавайте чужой адрес и не обходите проверку пересылкой токена.
Если токен отсутствует, повреждён или публикация не найдена, проверьте ссылку
целиком и попросите владельца выпустить новую. Адрес /public-signature-sessions/:token
предназначен только для подписания: для открытия, предпросмотра или скачивания
используйте /public-documents/:token. При отдельной ошибке загрузки контекста
подписания повторите попытку один раз, затем обратитесь к владельцу.
Просмотр и скачивание
- Откройте ссылку и проверьте название документа, тип, номер версии, режим доступа и срок действия.
- Используйте Открыть документ, Предпросмотр или Скачать как отдельные действия; успешный предпросмотр не означает, что скачивание разрешено.
- Учитывайте лимит обращений: обновление страницы и повторное скачивание могут считаться обращениями к публикации. Если файл, версия или контекст получателя не совпадают с ожидаемыми, остановитесь и попросите владельца проверить публикацию.
- Если публикация отозвана, истекла, достигла лимита или файл ещё не выпущен, попросите владельца создать новую ссылку.
Внешнее подписание
В режиме external_sign страница показывает статус запроса, доступные поля и способ подписи, который выбрал владелец:
- Нажатием — подтвердите согласие и отправьте действие;
- Рукописной подписью — нарисуйте подпись на холсте;
- Загрузкой файла — выберите файл подписи;
- другой способ — следуйте подсказке страницы, если он поддержан конкретным запросом.
Перед отправкой проверьте имя и email подписанта и номер версии документа, заполните обязательные поля, подтвердите согласие и отправьте действие ровно один раз. После отправки не повторяйте действие, если статус уже изменился: сессия может быть закрыта, истечь, отменена, отклонена или завершена другим подписантом; уточните текущий статус у владельца.
Внешняя страница показывает только доступный контекст, статус и безопасное число доказательств подписи. Она не даёт права редактировать исходный документ или видеть внутреннюю историю портала.
Состояние сессии подписанта
Персональная страница подписания разрешает отправку только пока сессия активна и доступно действие submit. После completed, declined,
expired, canceled или failed форма становится недоступной; не обновляйте
страницу в надежде отправить подпись повторно. Для режима manual_upload файл
подписи выбирается на этой публичной странице, а не загружается менеджером в
карточку документа. В сценарии клиента из экстранета подписант может быть
подставлен из связанной CRM-карточки, поэтому адрес электронной почты не всегда
нужно вводить вручную.
Ошибки и безопасность
- Истекла или отозвана — нужен новый токен от владельца.
- Лимит достигнут — владелец должен выпустить новую публикацию.
- Файл не выпущен — дождитесь публикации нужной версии.
- Сессия закрыта — не отправляйте подпись повторно; уточните статус у владельца.
- Неверная проверка получателя — используйте адрес, предназначенный именно вам, и запросите новую ссылку при ошибке; сообщайте об ошибке без токена и содержимого документа.
Никогда не публикуйте токены, реальные документы, пароли и персональные данные в скриншотах, тикетах или примерах. Не повторяйте подпись после успеха или конечного статуса и не считайте toast, загрузку страницы или закрытие сессии доказательством, что владелец получил подпись. Для демо используйте синтетический документ и специально созданную или истёкшую ссылку. Не обещайте юридическую силу подписи только по факту наличия страницы: требования к способу подписи и доказательствам зависят от вашего процесса и юрисдикции.
Если документ или сессия открыты из уже авторизованного Extranet, кнопка На главную на странице ошибки возвращает в /extranet, а не в закрытый сотрудникам корень портала. Для внешнего получателя она остаётся обычным переходом на главную. Это только навигация: не используйте её как повод повторно отправлять подпись.