...
Para evitar cualquier agujero de seguridad, las API Rest de nuestras aplicaciones deben documentarse dentro del espacio de Confluence donde se trate dicha aplicación o servicio o bien en el espacio del propio grupo si la aplicación no tiene uno propio. Se deberá rellenar la siguiente tabla para verificar que las APIs están protegidas.
| URL API | Requiere login | Recibe Form Data | Acciones |
|---|---|---|---|
| Url de la api incluyendo los header param | Si requiere login | Si recibe datos del frontend |
|
Test de carga
Una vez securizada y revisada la API deberemos realizar los test de carga pertinentes para confirmar que la infraestructura soporta de manera correcta las peticiones y la concurrencia que pudiera tener el sistema. Para ello deberemos preparar un test de carga en local que sea repetible y representativo, es decir que no requiera dar de alta de manera manual datos durante el proceso y que realice operaciones lo más pesadas posibles.
...
Si tenemos ya un uso de memoria estable y unos tiempos aceptables coordinaremos con sistemas (poniéndoles un Jira a DJ-AT-SIST-MIDDLE ) para realizar la prueba contra la infraestructura. Una vez terminada la prueba y revisados los resultados, si entran dentro de los valores normales consideraremos esta tarea superada.
Accesibilidad
Por último, antes de poner nuestra aplicación y/o servicio en producción deberemos asegurarnos que tenemos los documentos y análisis realizados para garantizar la accesibilidad de nuestra aplicación y estar conforme al real decreto Real Decreto 1112/2018