> ## Documentation Index
> Fetch the complete documentation index at: https://docs.adoraone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Portal — Security

> Configura acceso al portal, feature flags, privacidad del directorio y enlaces de registro.

La **seguridad del portal** se gestiona desde **Settings → Portal** — habilita el portal, elige qué módulos pueden usar los miembros, controla los campos de visibilidad del directorio y distribuye el enlace de visitor registration.

<Frame>
  <img src="https://mintcdn.com/adoraplan-b5f8a5a4/Q7eIYf4z4qB2WPTX/images/portal/portal-settings.png?fit=max&auto=format&n=Q7eIYf4z4qB2WPTX&q=85&s=f4d6e59a10657cb998a7bc68e7d43da4" alt="Pestaña Settings Portal con interruptor de habilitación, switches de funciones y Registration URL" width="1440" height="900" data-path="images/portal/portal-settings.png" />
</Frame>

## Inicio rápido

1. Abre **Settings → Portal** (se requiere rol de admin o moderator).
2. Activa **Enable member portal** para tu tenant.
3. Alterna funciones individuales: Family, Events, Serving, Prayer, Directory.
4. Elige qué campos aparecen en el directorio de miembros.
5. Copia la **Registration URL** y compártela de forma segura con visitantes.

***

## Guía paso a paso

### Access tokens

| Tema           | Orientación                                                              |
| -------------- | ------------------------------------------------------------------------ |
| **Format**     | UUID opaco almacenado en `member_portal_tokens`                          |
| **Lifetime**   | 90 días desde la emisión                                                 |
| **Delivery**   | Enlace por email después de aprobación de registro, o generado por admin |
| **Revocation** | Los tokens expirados fallan la validación; emite un enlace nuevo         |
| **Storage**    | `sessionStorage` del navegador — cerrar la pestaña termina la sesión     |

No hay una página separada `/portal/security` — los miembros gestionan solo la visibilidad de su propio **Profile** (`show in directory`).

### Feature flags

Deshabilita módulos que no estés listo para exponer:

* **Family Management** — vista de hogar de solo lectura
* **Event Registration** — inscripción de asistencia
* **Serving Schedule** — visibilidad del roster
* **Prayer Requests** — formulario de envío
* **Members Directory** — directorio opt-in + muro de oración

Las funciones deshabilitadas ocultan ítems de navegación aunque el token sea válido.

### Privacidad del directorio

En **Directory fields**, elige qué pueden ver los miembros opt-in sobre los demás:

* Phone, email, address, member-since date

Los miembros controlan la participación con **Show in directory** en su perfil del portal. El personal debe capacitar a los miembros antes de habilitar campos sensibles.

### Seguridad del enlace de registro

* La URL pública incluye solo el slug **short name** de la iglesia — no es un secreto.
* La verificación OTP por email previene registros spam.
* Los administradores deben **approve** antes de emitir un token.

<Tip>
  Los administradores de plataforma configuran el **short name** de la iglesia en **Organization** — requerido para que los enlaces `/portal/register/{slug}` resuelvan correctamente.
</Tip>

***

## Relacionado

<CardGroup cols={2}>
  <Card title="Member Portal" icon="id-card" href="/es/adoracare/portal-overview">
    Experiencia del portal para el usuario final después del login.
  </Card>

  <Card title="Visitor Registration" icon="user-check" href="/es/adoracare/visitor-registration">
    Formulario público que alimenta el flujo de aprobación.
  </Card>

  <Card title="Settings" icon="sliders-horizontal" href="/es/adoraplan/settings">
    Otra configuración del tenant (branding, programs, etc.).
  </Card>
</CardGroup>
