Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

Para evitar cualquier agujero de seguridad, las API Rest de nuestras aplicaciones deben documentarse dentro del espacio de Confluence donde se trate dicha aplicación o servicio o bien en el espacio del propio grupo si la aplicación no tiene uno propio. Se deberá rellenar la siguiente tabla para verificar que las APIs están protegidas.

URL APIRequiere loginRecibe Form DataAcciones
Url de la api incluyendo los header paramSi requiere loginSi recibe datos del frontend
  • ¿Comprueba que el token sea correcto?
  • ¿Limita las acciones al usuario propietario del token?
  • ¿Evita que un usuario autenticado acceda a información de otro usuario?
  • ¿Evita que un usuario autenticado lance procesos para los que no esté autorizado?
  • ¿Analiza los datos que le vienen del frontend?
  • Códigos HTTP de respuesta según cada caso.

Test de carga

Una vez securizada y revisada la API deberemos realizar los test de carga pertinentes para confirmar que la infraestructura soporta de manera correcta las peticiones y la concurrencia que pudiera tener el sistema. Para ello deberemos preparar un test de carga en local que sea repetible y representativo, es decir que no requiera dar de alta de manera manual datos durante el proceso y que realice operaciones lo más pesadas posibles.

...

Si tenemos ya un uso de memoria estable y unos tiempos aceptables coordinaremos con sistemas (poniéndoles un Jira a DJ-AT-SIST-MIDDLE ) para realizar la prueba contra la infraestructura. Una vez terminada la prueba y revisados los resultados, si entran dentro de los valores normales consideraremos esta tarea superada.

Accesibilidad

Por último, antes de poner nuestra aplicación y/o servicio en producción deberemos asegurarnos que tenemos los documentos y análisis realizados para garantizar la accesibilidad de nuestra aplicación y estar conforme al real decreto Real Decreto 1112/2018