Saltar a contenido

Seguridad del módulo

La extensión comparte el espacio de trabajo y puede manejar datos comerciales. La seguridad forma parte del contrato, no de una revisión posterior.

Lista mínima

  • autentica al personal antes de mostrar o modificar datos;
  • comprueba permiso y pertenencia al espacio en cada acción;
  • acepta solo los métodos HTTP declarados;
  • protege las mutaciones del navegador contra CSRF y valida el origen cuando corresponda;
  • valida tipos, tamaños, formatos y relaciones de todos los campos;
  • escapa la salida HTML y evita insertar contenido no confiable;
  • usa consultas parametrizadas y no concatena SQL;
  • guarda secretos en la configuración protegida, nunca en el paquete;
  • no registra tokens, firmas, contraseñas ni datos personales innecesarios;
  • aplica límites, timeouts y reintentos acotados a servicios externos;
  • devuelve errores públicos sin trazas ni rutas del servidor.

Acciones de equipo frente a endpoints públicos

Las acciones de equipo deben requerir sesión, permiso y protección de formulario. Los endpoints públicos o máquina a máquina deben definir su propia autenticación, alcance, idempotencia y límites. No asumas que la protección de una superficie se transfiere a la otra.

Datos personales

Documenta qué datos procesa el módulo, por qué los necesita, cuánto tiempo los conserva y cómo se eliminan. En ejemplos, capturas y registros usa nombres, correos y teléfonos ficticios.

Revisiones antes de publicar

Comprueba que el paquete no contiene secretos, dumps, logs, archivos temporales, credenciales de pruebas ni referencias a rutas internas. Revisa también los ejemplos y capturas del README: la documentación pública debe poder compartirse con un cliente.