Elige un pipeline asíncrono con preview sincrónico para PDFs de onboarding
Para paquetes de onboarding en SaaS US/EU, la decisión recae en un endpoint que preserve la fidelidad de fuentes, firmas y geometría de página, no en la respuesta más rápida.

Para los paquetes de onboarding de recursos humanos en un SaaS que opera en EE. UU. y UE, el factor decisivo es la fidelidad del PDF, no la latencia. La recomendación es usar un pipeline asíncrono para la generación completa, con un endpoint de preview sincrónico limitado a una página. El flujo queda así:
- POST /packets – recibe la plantilla y los datos, devuelve un identificador de operación.
- GET /operations/{id} – expone el estado (accepted, processing, completed, rejected).
- GET /packets/{id}/download – devuelve el PDF generado.
La arquitectura debe cumplir con las invariantes descritas: plantillas y datos inmutables, idempotencia, checksum SHA‑256, metadatos de página y un registro auditivo append‑only. El preview no debe ser la vía de firma ni de archivado.
En cuanto a latencia, se aconseja medir componentes separados: espera en cola, tiempo de render, validación y transferencia a almacenamiento. Un objetivo de servicio puede ser “accepted” en menos de 200 ms y “completed” según tamaño del PDF y concurrencia observada. El API debe exponer back‑pressure con Retry‑After y limitar la concurrencia por tenant para evitar que una corrida de nómina bloquea a todos.
Operacionalmente, la solución requiere:
- Colas de trabajo y workers con métricas de back‑pressure.
- Imagen de contenedor con fuentes pinhead y límites determinísticos.
- Almacenamiento regional con cifrado y políticas de retención explícitas (GDPR, leyes de privacidad estatales).
Fidelidad típica falla cuando una fuente faltante altera el salto de línea y desplaza la caja de firma, o cuando un documento escaneado llega girado y el OCR coloca el texto en el orden incorrecto. En estos casos, el PDF es válido según el parser pero no refleja la realidad legal del paquete.
El código de ejemplo en Go muestra una interfaz Renderer que permite cambiar la implementación (imagen de contenedor, librería local, servicio remoto) sin tocar la lógica de auditoría.
En resumen, el endpoint debe garantizar la reproducibilidad (checksum + metadata), la trazabilidad (audit trail) y la resiliencia (back‑pressure, idempotencia). La fidelidad es la métrica que importa, la latencia es la distribución que se debe controlar.
