Iniciar sesión y duración de la sesión: llavero, heartbeat y margen sin conexión
La aplicación de escritorio Senzoukria se desbloquea con el correo y la contraseña de la cuenta web. El token de sesión vive 15 minutos y se renueva mediante un heartbeat cada 5 minutos; tras 30 minutos sin una renovación correcta, la aplicación cierra la sesión.
Senzoukria · Documentación · Actualizado en septiembre de 2026
Dónde encontrarlo
- Dónde
- Menú Sz → Cuenta; cualquier ruta protegida redirige ahí cuando no existe sesión
- Credenciales
- «Guardar mis credenciales (llavero del sistema)» está marcado por defecto; la contraseña va al almacén de credenciales del sistema, nunca a un archivo
- Token
- Vida de 15 minutos, heartbeat cada 5 minutos, reintento cada 60 s, cierre de sesión tras 30 minutos sin renovación
Qué hace
El formulario pide correo y contraseña y muestra la nota: «La aplicación permanece bloqueada hasta que inicies sesión. Usa el correo y la contraseña de tu cuenta web de Senzoukria — iniciar sesión en el sitio web no desbloquea la aplicación de escritorio.» En el primer arranque, antes de que exista ninguna sesión, una tarjeta de bienvenida ofrece «Crear una cuenta en la web» y «Ya tengo una cuenta».
Cuando las credenciales están guardadas, el formulario se rellena desde el llavero y se envía una sola vez de forma automática en el primer montaje del proceso. Tras cerrar sesión, el formulario vuelve a rellenarse pero espera un clic, de modo que el autologin no deshace tu decisión de salir. Un autologin fallido conserva las credenciales guardadas: un corte de red puntual no debe borrar un inicio de sesión memorizado.
Ciclo de vida de la sesión
| Regla | Valor | Efecto |
|---|---|---|
| Vida del token | 15 minutos | El JWT del servidor caduca; renovarlo es trabajo del heartbeat |
| Intervalo del heartbeat | 5 minutos | Renueva el token y vuelve a comprobar licencia, suscripción y máquina |
| Reintento tras un fallo temporal | 60 segundos | Los errores de red, 429 o 503 se reintentan; nunca reinician el contador de gracia |
| Máximo sin renovación | 30 minutos | Pasado ese plazo la aplicación cierra la sesión localmente |
| Rechazo definitivo | HTTP 4xx salvo 408, 425 y 429 | Cierre de sesión inmediato; no se intenta volver a entrar con la contraseña, así que una máquina revocada no se recrea |
| Despertar | Foco de la ventana, evento online, pestaña visible | Dispara un heartbeat vencido sin añadir peticiones cuando la sesión está fresca |
| Botón de actualizar | Página Cuenta | Ejecuta un heartbeat a mano: «Renueva el token de sesión mediante heartbeat» |
Cómo usarlo
Introduce el correo y la contraseña de la cuenta web y deja la casilla marcada si es tu máquina. El enlace «¿Olvidaste la contraseña? ¿Te registraste con Google?» abre el sitio web: una cuenta de Google no tiene contraseña hasta que se define allí, y la aplicación no puede iniciar sesión con Google directamente.
Cerrar sesión desde la página Cuenta termina la sesión pero conserva la entrada del llavero; desmarca la casilla en el siguiente inicio de sesión para borrarla. La línea de aviso dice «Sesión cerrada — inicia sesión abajo para restaurar el acceso.»
Límites y trampas
Mensajes de error y lo que significan:
- «Correo o contraseña incorrectos.» — INVALID_CREDENTIALS devuelto por el servidor.
- «Esta cuenta inicia sesión con Google. Usa « ¿Olvidaste la contraseña? » abajo para definir una contraseña y luego entra aquí.»
- «Se requiere una suscripción PRO para usar la aplicación de escritorio.» y «Tu suscripción ha caducado.» — la licencia se comprueba al iniciar sesión y en cada heartbeat.
- «Esta licencia ya se usa en el número máximo de máquinas.» — libera una plaza desde la página de dispositivos del sitio web.
- «Cuenta bloqueada temporalmente. Vuelve a intentarlo en unos minutos.» — tras varios fallos seguidos.
- Un error de red mantiene válida la misma contraseña; el mensaje pide no restablecerla.
- Si la escritura en el llavero falla, la aplicación te deja entrar igualmente y muestra el error real en lugar de fingir que las credenciales se guardaron.
Páginas relacionadas
Esta página en otros idiomas
Preguntas frecuentes
- ¿Por qué se cerró mi sesión tras trabajar sin conexión?
- La sesión necesita un heartbeat correcto cada 30 minutos. Sin red durante más tiempo, la aplicación cierra la sesión localmente; vuelve a entrar cuando tengas conexión.
- ¿La aplicación guarda mi contraseña en un archivo?
- No. Con «Guardar mis credenciales» activado, la contraseña va al llavero del sistema (Administrador de credenciales, Keychain o Secret Service). Los tokens de sesión los gestiona el lado Rust.
- He iniciado sesión en senzoukria.com. ¿Por qué sigue bloqueada la aplicación de escritorio?
- La sesión del sitio web y la del escritorio son independientes. Usa el mismo correo y la misma contraseña en el formulario de la aplicación.