Publicar un enlace público espera a una dirección confirmada
Compartir un documento con personas nombradas funciona como siempre, esté confirmada o no la dirección de la cuenta. Publicarlo en un enlace que cualquiera puede abrir pide ahora la confirmación primero, por todas las vías que lo permiten: ahí estaba el fallo real, porque dos de las tres no preguntaban nada.
Detrás de un mismo diálogo viven dos maneras de compartir, y no son el mismo acto. Nombrar direcciones no publica nada: cada lector tiene que entrar con la dirección que nombraste, así que el documento se entrega a personas elegidas. Un enlace, en cambio, deja en /s/<token> una página de nuestro dominio que puede leer cualquiera que tenga la URL: una página en la internet abierta con el contenido de otra persona encima.
Por qué se retiene la segunda
Una dirección que nadie ha demostrado no se puede recuperar, no se le puede comunicar nada y fabricar cien no cuesta nada. Cien cuentas así publicando páginas bajo nuestro dominio tienen la forma de una campaña de phishing, y ese dominio lo comparten todos los que usan el producto.
Dos cosas esperan, por tanto, a una confirmación, y ninguna más: publicar un enlace y acumular almacenamiento, porque una cuenta sin confirmar guarda diez documentos. Convertir, descargar, la API, el conector y compartir con direcciones nombradas funcionan desde el primer minuto.
Cómo se confirma
Un código de seis cifras desde el menú de la cuenta, válido diez minutos. Quien entra con Google nunca tuvo nada que confirmar: el proveedor da fe de la dirección, y esas cuentas siempre pudieron publicar.
La comprobación se lee en el momento de la petición y no viaja en tu sesión, de modo que confirmar surte efecto en la petición siguiente y no en el siguiente inicio de sesión, que es lo que cualquiera espera después de teclear un código.
Tres puertas, y dos estaban abiertas
Un enlace se publica por tres caminos: PUT /api/v1/documents/:id/share, POST /api/v1/documents?share=link y el propio de la aplicación, PUT /api/documents/:id/share. Solo el primero preguntaba. Esa es la corrección de verdad: la regla existía y tenía dos agujeros, porque una regla escrita tres veces se mantiene en una sola.
Ahora es una función, y las tres la llaman. Un rechazo es un 403 que dice qué hacer: confirmar la dirección, y avisa de que compartir con direcciones nombradas funciona de cualquier modo.
Relacionado: compartir un documento como enlace y si un conversor en línea es seguro.