Certificados
Cada carga aceptada emite una constancia verificable: qué operación se subió, en qué ciclo, quién la reportó y cuántos registros trae. Con QR y enlace para comprobarla, descargas oficiales y un candado real —solo el dueño de la carga y los administradores pueden abrirla—.
Una constancia por cada carga
Cuando una carga es aceptada, el DataLab genera automáticamente un certificado: el respaldo de que esa información entró al sistema, con la evidencia de qué se subió y quién lo hizo. No es un adorno; es la pieza que permite verificar, descargar y auditar la carga más adelante sin depender de la memoria de nadie.
Verificable
Un QR y un enlace únicos abren la constancia y sus datos para comprobar autenticidad.
Descargable
PDF de constancia, XLSX con los datos parseados y el XLSX original que se subió.
Restringido
Solo el correo que subió la carga y los administradores pueden verlo o descargarlo.
Compartible
Hay una opción para compartir el enlace del certificado con quien deba verificarlo.
Qué contiene el certificado
Cada constancia reúne los datos mínimos para identificar la carga sin ambigüedad. Esta es su tabla de contenido:
| Campo | Qué registra |
|---|---|
| Operación | La operación reportada a la que corresponde la carga. |
| Ciclo | El periodo o ciclo al que pertenece la información. |
| Quién subió | El correo del responsable de la carga submitterEmail. |
| Número de registros | Cuántas filas de datos quedaron respaldadas. |
| Fecha | El momento en que la carga quedó certificada. |
| Estado | La situación de la carga asociada al certificado. |
/certificados/:id con operación, ciclo, quién subió, número de registros, fecha, estado y el QR de verificación.
Verificar por enlace o QR
El certificado se comprueba siguiendo su QR o abriendo su enlace. Hay dos puntos de acceso para el mismo certificado: la página legible por personas y el endpoint con los datos.
| Acceso | Ruta | Para qué |
|---|---|---|
| Página del certificado | /certificados/:id | La constancia legible, con el QR y las opciones de descarga y compartir. |
| Datos del certificado | /api/certificados/:id | Los datos del certificado para verificación automatizada. |
Desde la página se puede compartir el enlace con quien necesite verificar la carga, y descargar la evidencia en tres formatos:
| Descarga | Contenido |
|---|---|
| La constancia de la carga. | |
| XLSX | Los datos ya parseados por el sistema. |
| XLSX original | El archivo tal como se subió, sin transformar. |
Acceso restringido: solo el dueño y los admin
Un certificado no es público. Ver la página, consultar sus datos o descargar cualquiera de sus formatos exige identidad, y el sistema está diseñado para negar por defecto ante la duda.
pio_sid, verificada con firebase-admin.
Quien no cumpla, no pasa.
| Quién llega | Respuesta | Resultado |
|---|---|---|
| Dueño de la carga o administrador | Autorizado | Ve y descarga el certificado. |
| Anónimo (sin sesión válida) | 401 | Se rechaza: no hay identidad que verificar. |
| Usuario autenticado que no es el dueño | 403 | Se rechaza: identidad válida, pero sin permiso sobre este certificado. |
La validación se apoya en la cookie pio_sid emitida al iniciar sesión. Para entender de dónde
sale esa sesión, mira autenticación; y para el criterio de qué dato se
muestra a quién, revisa privacidad.
/certificados/:id sin ser dueño ni admin: respuesta 401/403 en lugar de la constancia.