Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

A nivel técnico, todos los proyectos se crean a partir de una semilla que contiene las librerías necesarias para trabajar, a su vez también se desarrollan librerías internas que pueden incluirse en el proyecto en cualquier momento, tanto en su creación o con posterioridad. Dicha semilla evolucionará junto con la pila tecnológica.

Image RemovedImage Added

4. Seguridad

Un backend de servicios en Mi Campus, usualmente, expone una API REST con una URL determinada al mundo. Es decir, aunque no haya un frontend mostrando al usuario el resultado de invocar a nuestros endpoints REST, dicha API ya es accesible vía URL por cualquier persona o equipo informático autónomo. Por tanto, desde el momento en el que mi API REST esté desplegada en el entorno de producción es susceptible de ser atacada por cualquiera, por muy extraña o parametrizada que puedan ser las URL de los endpoints REST que se exponen.

Por tanto es crucial que desde el primer momento tengamos presente la seguridad, que va más allá de simplemente validar al usuario/servicio que se conecta ya que un usuario válido del sistema también puede iniciar un ataque, bien de manera intencionada, bien porque en su PC hay código dañino que le ha robado la sesión y/o el token de usuario.


5. Documentación

Todas las APIs del backend deben estar documentadas para que cualquier equipo pueda consultarlas de manera independiente. Todas las APIs desarrolladas se encuentran recogidas en el Catálogo de APIs de ATICA donde cualquiera podrá consultar los métodos que disponen y los resultados.