InicioIniciar sesiónRegistrarse
EntrarRegistrarse

Inicio

Para tiSiguiendo
RecientePopular
Todos#Arquitectura#Bases de Datos#CSS#Carrera#DevOps#Empleo#General#Git#IA#JavaScript#Next.js#Node.js#PHP#Python#React#Seguridad#Testing#TypeScript
Buscar

Etiquetas populares

#arquitecturaArquitectura#bases-datosBases de Datos#cssCSS#carreraCarrera#devopsDevOps#empleoEmpleoVer más etiquetas

Programador Web

Comunidad de programadores profesionales en español. Comparte, aprende y crece.

RegistrarseEntrar
PrivacidadTérminos© 2026 Programador Web
SD
Sergio Diaz Delgado·11 nov·Seguridad

Errores de seguridad que he cometido (y veo cometer) en APIs REST

Sin nombres ni empresas, pero esto paso de verdad: 1. Exponer IDs secuenciales (permite enumerar recursos). Usa UUIDs o cuid. 2. No validar que el usuario autenticado puede acceder al recurso que pide (authorization != authentication) 3. Logs con datos sensibles (emails, tokens)…

LL
L Lawliet·9 nov·Seguridad

JWT: lo que nadie te explica sobre los tokens de refresco

La confusion tipica con JWT: El access token tiene que ser de corta duracion (15 min - 1 hora). Si alguien lo roba, el daño esta limitado. El refresh token es de larga duracion (dias, semanas) y vive en una cookie httpOnly. Su UNICO proposito es obtener nuevos access tokens. E…

AS
Arya Stark·3 oct·Seguridad

Hice un pentest básico a mi propia app y lo que encontré me dio vergüenza

Le pedi a un amigo con conocimientos de seguridad que le echara un vistazo a una app mia. Lo que encontro en 30 minutos: - Un endpoint que devolvía datos de OTROS usuarios si cambias el ID en la URL (IDOR clasico) - Headers de seguridad no configurados (X-Frame-Options, CSP...) …