Priority Hunter
/Docs/Seguridad
DocsSeguridad

Seguridad

Cómo Priority Hunter verifica la identidad de tus usuarios finales y protege el widget y el portal público.

Modelo de identidad

Las interacciones de los usuarios finales (votos, ideas, comentarios) pueden llegar con tres niveles de confianza:

NivelCómo llegaGarantía
AnónimoSin identify ni token.Solo lectura — no puede votar.
IdentificadoPH('identify', { id, email? }) sin token.La petición está limitada a los orígenes permitidos del widget; la identidad la declara tu frontend.
Verificado (SSO)JWT HS256 firmado por tu backend con el secreto de firma de tu organización, pasado como ssoToken.La identidad está firmada criptográficamente — nadie puede suplantar a otro usuario desde el navegador.

Cada organización tiene su propio secreto de firma, gestionado en Studio y almacenado cifrado. El mismo token sirve para el widget embebido y para el portal público.

Guías

Documentación de Priority Hunterpriorityhunter.com →