Todas las lecciones Read in English

Seguridad a fondo · Unidad 20 · Lección 17 de 27

Cada solicitud cruza un límite

Revisa un cambio de reserva separando datos aceptables de acciones permitidas.

4 minlistaLección breve

Para prepararteAplicaciones web

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Identificar los controles de propiedad y campos que faltan en el diseño del servidor.

Un valor válido puede describir un cambio no autorizado.

Qué cruza el límite

Una solicitud contiene afirmaciones del cliente. Interpretarlas les da estructura; validarlas comprueba sus valores. La autenticación establece la identidad. La autorización decide si esa persona puede realizar esa acción sobre ese recurso. Son preguntas distintas, aunque una misma plataforma realice varias comprobaciones.

Supón que una web permite modificar las notas de asistencia de las reservas propias, mientras solo el personal cambia su estado de aprobación. El registro del servidor determina la propiedad. Ocultar un campo es una decisión de presentación, no evidencia de permiso.

Afirmaciones del cliente → Controles del servidor → Estado fiableAfirmaciones del clienteControles del servidorEstado fiable
Orden de revisión: examina las afirmaciones, los controles del servidor y el estado fiable que esos controles deben consultar.

Registro ficticio del diseño

  • B1: La sesión identifica a Maya; el servidor valida la longitud de la nota y el formato del número de reserva.
  • B2: El formulario muestra un propietario y oculta el estado de aprobación a los miembros.
  • B3: El gestor del cambio acepta los campos enviados. Su revisión no documenta consultas de propiedad ni una política de campos permitidos.

Razonar con la evidencia

B1 respalda controles de identidad y formato. B2 describe la interfaz. Ninguno establece que la reserva pertenezca a Maya ni que el cambio esté permitido. B3 deja esos controles sin verificar; no demuestra que haya ocurrido un cambio no autorizado.

La revisión debe exigir comparar la identidad autenticada con la propiedad actual y aplicar una política explícita de campos modificables. Recibir un campo no concede autoridad para cambiarlo. Si la propiedad puede variar durante el proceso, vuelve a comprobar el estado pertinente al confirmar el cambio.

Nota de revisión: Identidad y formato documentados. Aprobación pendiente de evidencia sobre propiedad y campos permitidos.

Términos que viste

Autorización

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué cambio resuelve mejor la carencia de B1-B3?

    Ver la respuesta

    Respuesta correcta: Obtener la propiedad del registro del servidor y aplicar la política de campos permitidos. Así se vincula la identidad con esta reserva y se limita el cambio real, sin confiar en la presentación.

Pruébalo

  • EscribeRedacta una revisión de B1-B3 en tres líneas: qué se sabe, qué control falta y qué evidencia del servidor permitiría aprobar el diseño.
Referencias