Accès public et signature des documents
Une publication crée une page externe pour un document et n'ouvre pas toute la zone documentaire. Le propriétaire choisit le mode, l'expiration, la limite d'accès et la vérification du destinataire, puis peut révoquer la publication.
Deux pages externes
/public-documents/:token— consulter, télécharger et, en mode signature, remplir les champs et envoyer la signature./public-signature-sessions/:token— page personnelle du signataire.
Les statuts, motifs de refus, messages d’erreur et dates visibles sur ces pages
externes dépendent du build exact du portail et de la réponse du serveur. Avant
de considérer l’interface comme localisée, vérifiez le même build déployé dans
la locale cible : htmlLang seul ne prouve ni la langue des libellés et erreurs
visibles ni le format des dates. Ne publiez pas de PNG/evidence et n’exposez pas
de tokens sur ces routes avant une revue exact-build same-locale du statut, des
erreurs, des dates et de la confidentialité ; les cadres publics ar restent
privés jusqu’à une revue RTL distincte.
Les dictionnaires de signature externe ne sont pas encore entièrement natifs dans toutes les locales : certains statuts, actions et erreurs peuvent rester en anglais en DE/ZH/ES/FR et en russe en KK/KY. Les cibles de signature restent donc planned/source-gated ; htmlLang ne prouve pas la parité de la langue visible. Ne publiez pas de tokens, de signatures ni de documents réels avant la revue dans la même locale.
Selon la politique, aucun compte n'est nécessaire. Si l'e-mail du destinataire est demandé, utilisez uniquement l'adresse prévue et ne transférez pas le token pour contourner le contrôle.
Si le jeton manque, est malformé ou si la publication est introuvable, vérifiez
l’URL complète et demandez une nouvelle publication au propriétaire.
/public-signature-sessions/:token sert uniquement à signer ; utilisez
/public-documents/:token pour ouvrir, prévisualiser ou télécharger. Si le contexte
de signature échoue après le chargement du document, réessayez une fois puis contactez
le propriétaire.
Consulter et télécharger
- Avant chaque action, vérifiez le nom, le type, la version, le mode d'accès et l'expiration.
- Ouvrir, Aperçu et Télécharger sont des actions distinctes ; un aperçu autorisé n'implique pas que le téléchargement le soit aussi.
- Évitez les actualisations et téléchargements répétés, car chaque accès peut consommer la limite. Si le fichier, la version ou le destinataire ne correspondent pas, arrêtez-vous et demandez au propriétaire de vérifier la publication.
- Si le lien est expiré, révoqué ou épuisé, ou si le fichier n'est pas encore publié, demandez au propriétaire un nouveau lien.
Signature externe
En external_sign, la page affiche l'état de la demande, les champs obligatoires et la méthode choisie par le propriétaire : acceptation par clic, signature dessinée, fichier téléversé ou autre méthode explicitement activée. Vérifiez le nom et l'e-mail du signataire ainsi que le document et sa version, remplissez les champs, acceptez le consentement et envoyez une seule fois. Ne renvoyez pas une session fermée, expirée, annulée, refusée ou déjà terminée ; demandez plutôt au propriétaire son état actuel.
La page externe n'expose que le contexte autorisé du document, l'état de la session et un nombre sûr de preuves de signature ; elle n'accorde ni droit de modification ni accès à l'historique interne du portail.
État de la session du signataire
La page personnelle n’autorise l’envoi que si la session de signature est active et si l’action submit est disponible. Après completed, declined, expired, canceled ou failed, le formulaire est désactivé ; recharger ne renvoie pas la signature. Avec manual_upload, le signataire choisit le fichier sur cette page publique. Dans l’extranet, il peut être résolu depuis la fiche CRM liée, donc l’e-mail n’est pas toujours saisi manuellement.
Erreurs et sécurité
Les liens expirés ou révoqués, les limites atteintes, les fichiers non publiés, les sessions fermées et les échecs de vérification du destinataire nécessitent le propriétaire ou un nouveau lien. Un échec ne permet pas d'essayer l'adresse d'une autre personne : confirmez l'adresse prévue et demandez un nouveau lien si nécessaire. Après un succès ou un état terminal, ne réessayez pas et ne confondez pas un toast, le chargement de la page ou une session fermée avec la réception par le propriétaire. Signalez l'erreur sans joindre le token ni le contenu. Ne publiez jamais de tokens, documents réels, mots de passe ou données personnelles. Utilisez des documents synthétiques et des liens dédiés ou expirés pour les démos ; la page seule ne prouve ni la validité juridique ni la conservation des preuves.
Si le document ou la session a été ouvert depuis un Extranet déjà authentifié, le bouton Accueil de la page d’erreur ramène à /extranet, et non à la racine du portail réservée au personnel. Pour un destinataire externe, il reste le retour habituel à l’accueil. Il ne s’agit que de navigation : ne soumettez pas à nouveau la signature pour cette raison.