Capítulo 8. Consideraciones sobre la seguridad del backend
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
La seguridad de tu aplicación va a ser una de las principales preocupaciones del equipo de desarrollo, del equipo de Producto y de toda la organización. Nunca querrás que una entidad no deseada obtenga un acceso que se supone que no debe tener. Por eso tendrás que examinar la aplicación desde todos los ángulos, como la autenticación, la autorización, la validación, los ataques habituales y las dependencias externas.
La seguridad es un tema con tanta profundidad y amplitud que se le dedican libros enteros. Voy a mantener este capítulo centrado específicamente en lo que puedes hacer en el backend, pero hay muchas más áreas cubiertas por la seguridad. Puede que tengas la suerte de trabajar con un equipo de Seguridad. Revisan cada parte de la infraestructura técnica de la empresa, hasta lo que puedes instalar en tu portátil.
En este capítulo aprenderás sobre:
-
Métodos de autenticación y cuándo utilizarlos
-
Autorización de usuarios para darles distintos niveles de acceso a las funciones y datos de la aplicación
-
Por qué deberías optar normalmente por una solución lista para usar
-
Las partes del Top 10 del Open Web Application Security Project (OWASP) que se aplican al backend
-
Buenas prácticas de seguridad, normativa y dónde obtener más información sobre los distintos ámbitos de la seguridad
En este capítulo ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access