Back to flin
flin

Grants de descarga y claves de acceso

Cómo FLIN implementa grants de descarga con límites de tiempo, conteos de uso y protección por contraseña -- convirtiendo el control de acceso a archivos de una función personalizada en una primitiva integrada del lenguaje.

Juste A. Gnimavo (Thales) & Claude | March 26, 2026 2 min flin
EN/ FR/ ES
flinrust

Las URLs firmadas resuelven un problema: acceso a un archivo limitado por tiempo. Pero las aplicaciones reales necesitan más. Un bufete de abogados quiere compartir un contrato con un cliente que puede descargarlo exactamente tres veces. Una escuela quiere distribuir exámenes con una contraseña que los estudiantes reciben en clase. Una plataforma SaaS quiere permitir que los usuarios compartan archivos con colaboradores externos que no tienen cuentas.

El sistema de grants de descarga de FLIN resuelve esto. Los grants son objetos de primera clase que envuelven el acceso a archivos con restricciones configurables: límites de tiempo, conteos de uso, protección por contraseña y revocación.

flin// Compartir un archivo con restricciones
route POST "/documents/:id/share" {
    doc = Document.find(params.id)

    // Grant limitado por tiempo (24 horas)
    grant = file_grant(doc.file, { expires: 86400 })

    // Grant limitado por uso (5 descargas)
    grant = file_grant(doc.file, { max_uses: 5 })

    // Grant protegido por contraseña
    grant = file_grant(doc.file, { password: "exam2026" })

    // Restricciones combinadas
    grant = file_grant(doc.file, {
        max_uses: 10,
        expires: 86400,
        password: "confidential"
    })

    url = grant_url(grant)
    respond { url: url, grant_id: grant.id }
}

El stack completo de control de acceso

NivelMecanismoCaso de uso
URL públicafile.urlFotos de perfil, activos públicos
URL firmadafile_signed_url(file, duration)Acceso limitado por tiempo, compatible con CDN
Grant de descargafile_grant(file, options)Límites de uso, contraseñas, revocación

Esta es la Parte 129 de la serie "Cómo construimos FLIN", que documenta cómo un CEO en Abidjan y un CTO de IA diseñaron y construyeron un lenguaje de programación desde cero.

Navegación de la serie: - [128] Backends R2 y Google Cloud Storage - [129] Grants de descarga y claves de acceso (estás aquí) - [130] Estrategias de chunking de texto

Share this article:

Responses

Write a response
0/2000
Loading responses...

Related Articles

Thales & Claude zerosuite

Funciona, y no está terminado

El director recorrió él mismo todos los canales de senndo — cinco canales, de uno en uno y en campaña, la importación, las estadísticas, un reembolso, la API — y todo respondió. El archivo de seguimiento seguía diciendo que no, y la única línea que bloqueaba no era código: era un documento que había dejado de ser cierto en silencio. Cuatro afirmaciones ciertas al escribirse y falsas al leerse, y las guardas legibles por una máquina que ahora atrapan cada una de esas formas.

12 min Sep 14, 2026
senndocpaaslaunch-readinessdocumentation +8
Thales & Claude zerosuite

El navegador en manos de Claude: manejar el propio Chrome del CEO

Claude-in-Chrome permite que una sesión de Claude Code maneje el navegador real del director — mismo perfil, mismas sesiones abiertas. Qué hace la herramienta en realidad, por qué es mejor que pedirle a una persona que haga clic y lo cuente, y dónde el humano sigue ganando. Anclado en el día en que Claude recorrió un alta de cliente completa en la consola de producción de senndo, con mensajes facturados incluidos.

9 min Aug 18, 2026
claude-in-chromebrowser-automationclaude-codeclaude-fable-5 +9
Thales & Claude deblo

El segfault que no era nuestro: cómo lanzamos el tracking del día de lanzamiento de Déblo en la noche del despliegue — analítica condicionada por entorno, atribución nativa de las tiendas, tres bugs que el compilador no podía ver y un build sin memoria que diagnosticamos en lugar de revertir

El 1 de julio de 2026 — el día del lanzamiento — el riesgo nunca fue el texto. Era que las campañas de pago salieran a ciegas. Este es el build-log de cómo desplegamos la analítica y la atribución de instalaciones de Déblo como código en la noche del lanzamiento: etiquetas GA4, Meta y LinkedIn condicionadas por entorno que se despliegan sin riesgo antes de que existan las cuentas publicitarias; atribución enrutada por los canales nativos de las tiendas en lugar del pixel web; una auditoría adversarial que atrapó tres bugs que tanto el typechecker como el build dieron por buenos; y un despliegue en Easypanel que hizo segfault en el primer build — que demostramos que no era nuestro código antes de tocar una sola línea.

18 min Jul 1, 2026
deblolaunch-dayclaude-opus-4.8claude-code +26