Documentación · DataLab

Certificados

Cada carga aceptada emite una constancia verificable: qué operación se subió, en qué ciclo, quién la reportó y cuántos registros trae. Con QR y enlace para comprobarla, descargas oficiales y un candado real —solo el dueño de la carga y los administradores pueden abrirla—.

Una constancia por cada carga

Cuando una carga es aceptada, el DataLab genera automáticamente un certificado: el respaldo de que esa información entró al sistema, con la evidencia de qué se subió y quién lo hizo. No es un adorno; es la pieza que permite verificar, descargar y auditar la carga más adelante sin depender de la memoria de nadie.

Verificable

Un QR y un enlace únicos abren la constancia y sus datos para comprobar autenticidad.

Descargable

PDF de constancia, XLSX con los datos parseados y el XLSX original que se subió.

Restringido

Solo el correo que subió la carga y los administradores pueden verlo o descargarlo.

Compartible

Hay una opción para compartir el enlace del certificado con quien deba verificarlo.

Qué contiene el certificado

Cada constancia reúne los datos mínimos para identificar la carga sin ambigüedad. Esta es su tabla de contenido:

CampoQué registra
OperaciónLa operación reportada a la que corresponde la carga.
CicloEl periodo o ciclo al que pertenece la información.
Quién subióEl correo del responsable de la carga submitterEmail.
Número de registrosCuántas filas de datos quedaron respaldadas.
FechaEl momento en que la carga quedó certificada.
EstadoLa situación de la carga asociada al certificado.
Espacio para screenshot Página del certificado La vista /certificados/:id con operación, ciclo, quién subió, número de registros, fecha, estado y el QR de verificación.

Verificar por enlace o QR

El certificado se comprueba siguiendo su QR o abriendo su enlace. Hay dos puntos de acceso para el mismo certificado: la página legible por personas y el endpoint con los datos.

AccesoRutaPara qué
Página del certificado/certificados/:idLa constancia legible, con el QR y las opciones de descarga y compartir.
Datos del certificado/api/certificados/:idLos datos del certificado para verificación automatizada.

Desde la página se puede compartir el enlace con quien necesite verificar la carga, y descargar la evidencia en tres formatos:

DescargaContenido
PDFLa constancia de la carga.
XLSXLos datos ya parseados por el sistema.
XLSX originalEl archivo tal como se subió, sin transformar.
El certificado acompaña la carga. El enlace de verificación es el mismo que puedes recibir junto con los avisos del sistema. Revisa cómo llega en notificaciones.

Acceso restringido: solo el dueño y los admin

Un certificado no es público. Ver la página, consultar sus datos o descargar cualquiera de sus formatos exige identidad, y el sistema está diseñado para negar por defecto ante la duda.

Fail-closed. Solo el dueño del certificado —el correo que subió la carga submitterEmail— y los administradores pueden verlo o descargarlo. La identidad se valida con la cookie de sesión pio_sid, verificada con firebase-admin. Quien no cumpla, no pasa.
Quién llegaRespuestaResultado
Dueño de la carga o administradorAutorizadoVe y descarga el certificado.
Anónimo (sin sesión válida)401Se rechaza: no hay identidad que verificar.
Usuario autenticado que no es el dueño403Se rechaza: identidad válida, pero sin permiso sobre este certificado.

La validación se apoya en la cookie pio_sid emitida al iniciar sesión. Para entender de dónde sale esa sesión, mira autenticación; y para el criterio de qué dato se muestra a quién, revisa privacidad.

Espacio para screenshot Certificado protegido Intento de abrir /certificados/:id sin ser dueño ni admin: respuesta 401/403 en lugar de la constancia.
Marco institucional. Este documento describe el enfoque de la plataforma para respaldar y verificar cargas. Los criterios oficiales sobre conservación, acceso y validez de la información deben consultarse con las políticas de la Oficina de Planeación.