Clustraly
Pages, catégories & étiquettes

Liens de partage de brouillon (tokens) : faites relire vos pages sans donner d'accès

Pages Liens de partage de brouillon (tokens) une fonctionnalité du module Pages, catégories & étiquettes de Clustraly. Les liens de partage de brouillon sont des URL tokenisées et temporaires ouvrant l'aperçu d'une page non publiée, sans compte ni accès admin.

Générez un lien privé et temporaire pour faire relire une page non publiée sans compte, sans accès à l'administration, avec révocation et expiration intégrées.

Partage privé

Faites relire un brouillon sans donner un seul accès à votre back-office

Vous voulez l'avis d'un client ou d'un relecteur avant de publier ? Générez un lien privé depuis l'éditeur et envoyez-le. La personne ouvre votre page telle qu'elle apparaîtra en ligne, sans créer de compte ni entrer dans l'administration.

Le lien pointe vers une adresse /preview/{token} : c'est le PreviewController qui le crée à la demande, directement depuis l'écran d'édition de la page.

  • Aucun compte requis pour le relecteur
  • La page s'affiche dans le vrai thème public
  • Généré et partagé depuis l'éditeur
Générer un lien de partage
Sécurité par conception

Un lien impossible à deviner, jamais conservé en clair

Chaque lien repose sur un jeton aléatoire de 256 bits, soit 64 caractères hexadécimaux : impossible à deviner, impossible à énumérer.

Côté base, seul le hash SHA-256 du jeton est stocké même en cas de fuite, vos liens restent inexploitables. L'URL complète, elle, ne s'affiche qu'une seule fois, au moment de la génération.

  • Jeton aléatoire de 256 bits (64 caractères hex)
  • Seul le hash SHA-256 est enregistré
  • URL affichée une seule fois, non récupérable ensuite
Un lien à la fois

Un seul lien vivant par page, remplaçable et révocable

Clustraly n'entretient qu'un lien actif par page. Dès que vous en générez un nouveau, l'ancien est automatiquement révoqué : vous ne laissez jamais plusieurs adresses valides circuler en parallèle.

Besoin de couper l'accès immédiatement ? Révoquez le lien : la vérification en lecture seule exige un jeton non révoqué, et l'aperçu se ferme aussitôt.

  • Un seul lien actif à la fois par page
  • Le nouveau lien révoque automatiquement le précédent
  • Révocation immédiate quand vous le décidez
Expiration automatique

Vos liens s'éteignent tout seuls après 7 jours

Par défaut, un lien de partage vit 7 jours puis expire. Vous n'avez rien à nettoyer : un lien oublié ne reste pas ouvert indéfiniment.

L'accès n'est accordé que si le jeton n'est ni révoqué ni expiré. Les jetons périmés ou révoqués depuis plus d'un jour sont ensuite purgés automatiquement.

  • Durée de vie par défaut : 7 jours
  • Accès refusé dès l'expiration
  • Purge automatique des jetons obsolètes
Cas d'usage

De la validation client au feu vert éditorial

Envoyez le brouillon d'une page d'accueil à votre client, faites relire une page « À propos » par un juriste, obtenez le feu vert d'un responsable avant la mise en ligne : tout passe par un simple lien, sans ouvrir de place dans votre équipe.

La génération et la révocation des liens sont réservées aux profils disposant de la permission pages.edit vous gardez la main sur qui peut ouvrir un aperçu vers l'extérieur.

  • Relecture client avant publication
  • Validation interne ou juridique
  • Réservé aux rôles autorisés (pages.edit)
Pourquoi ça compte

La sécurité est automatique, la décision reste vôtre

Clustraly génère le jeton, n'en garde que l'empreinte SHA-256 et programme son expiration. À vous de choisir le destinataire, le moment de révoquer et l'instant de publier.

FAQ

Questions fréquentes

Le relecteur a-t-il besoin d'un compte pour ouvrir le lien ?
Non. Le lien /preview/{token} est public : toute personne qui le reçoit ouvre l'aperçu de la page dans le thème réel, sans compte ni accès à l'administration.
Que se passe-t-il si je génère un nouveau lien ?
L'ancien lien est automatiquement révoqué. Clustraly ne conserve qu'un seul lien actif par page, ce qui évite de laisser plusieurs adresses valides en circulation.
Combien de temps un lien reste-t-il valable ?
7 jours par défaut. Passé ce délai, l'accès est refusé. Vous pouvez aussi le révoquer à tout moment, et les jetons expirés ou révoqués sont purgés automatiquement.
Puis-je retrouver l'URL du lien plus tard ?
Non. L'URL complète ne s'affiche qu'une seule fois, à la création. Seul le hash SHA-256 du jeton est stocké, donc l'adresse n'est jamais récupérable ensuite il suffit d'en générer un nouveau.
Prêt à commencer ?

Partagez vos brouillons en toute confiance

Un lien privé, dont seule l'empreinte est stockée, à durée limitée et révocable : montrez une page avant sa mise en ligne sans jamais élargir l'accès à votre CMS. Générez, partagez, révoquez vous gardez le contrôle du début à la fin.