Docs›Seguridad
Seguridad
Cómo Priority Hunter verifica la identidad de tus usuarios finales y protege el widget y el portal público.
Modelo de identidad
Las interacciones de los usuarios finales (votos, ideas, comentarios) pueden llegar con tres niveles de confianza:
| Nivel | Cómo llega | Garantía |
|---|---|---|
| Anónimo | Sin identify ni token. | Solo lectura — no puede votar. |
| Identificado | PH('identify', { id, email? }) sin token. | La petición está limitada a los orígenes permitidos del widget; la identidad la declara tu frontend. |
| Verificado (SSO) | JWT HS256 firmado por tu backend con el secreto de firma de tu organización, pasado como ssoToken. | La identidad está firmada criptográficamente — nadie puede suplantar a otro usuario desde el navegador. |
Cada organización tiene su propio secreto de firma, gestionado en Studio y almacenado cifrado. El mismo token sirve para el widget embebido y para el portal público.
Guías
🔐🌐
SSO
Configura el secreto por organización, construye tu endpoint de login y verifica usuarios en widget y portal.
Portal público y puerta SSO
Cómo el portal pasa a ser de solo lectura hasta que el visitante inicia sesión vía SSO.
Documentación de Priority Hunterpriorityhunter.com →