Seguridad del módulo¶
La extensión comparte el espacio de trabajo y puede manejar datos comerciales. La seguridad forma parte del contrato, no de una revisión posterior.
Lista mínima¶
- autentica al personal antes de mostrar o modificar datos;
- comprueba permiso y pertenencia al espacio en cada acción;
- acepta solo los métodos HTTP declarados;
- protege las mutaciones del navegador contra CSRF y valida el origen cuando corresponda;
- valida tipos, tamaños, formatos y relaciones de todos los campos;
- escapa la salida HTML y evita insertar contenido no confiable;
- usa consultas parametrizadas y no concatena SQL;
- guarda secretos en la configuración protegida, nunca en el paquete;
- no registra tokens, firmas, contraseñas ni datos personales innecesarios;
- aplica límites, timeouts y reintentos acotados a servicios externos;
- devuelve errores públicos sin trazas ni rutas del servidor.
Acciones de equipo frente a endpoints públicos¶
Las acciones de equipo deben requerir sesión, permiso y protección de formulario. Los endpoints públicos o máquina a máquina deben definir su propia autenticación, alcance, idempotencia y límites. No asumas que la protección de una superficie se transfiere a la otra.
Datos personales¶
Documenta qué datos procesa el módulo, por qué los necesita, cuánto tiempo los conserva y cómo se eliminan. En ejemplos, capturas y registros usa nombres, correos y teléfonos ficticios.
Revisiones antes de publicar¶
Comprueba que el paquete no contiene secretos, dumps, logs, archivos temporales, credenciales de pruebas ni referencias a rutas internas. Revisa también los ejemplos y capturas del README: la documentación pública debe poder compartirse con un cliente.