Volver a Ruta 03

Laboratorio integrador · 60 min opcionales

Contrato de seguridad
Reserva de espacios

Caso ficticio de reserva de espacios. Consolida identidad, permisos, API, eventos y auditoría. Puedes resolverlo mediante lectura y diseño documental; no necesitas cuentas, credenciales ni infraestructura. No hay calificación.

Descargar libro de trabajoRevisar sesión 06

Punto de partida

Una reserva, dos grupos y una decisión sensible.

U-01 crea R-A para 30 asistentes dentro de G-A. U-02 coordina G-A y U-03 pertenece a G-B. R-A está pendiente en versión 3. S-AVISO entrega notificaciones y genera E-01 para confirmar un aviso.

En este ejercicio, más de 20 asistentes requieren otra persona aprobadora. La cantidad admisible es de 1 a 50 y la duración de 30 a 180 minutos. Son reglas didácticas. Las salas y los horarios deben mantenerse consistentes ante solicitudes simultáneas.

Antes de comenzar: completa las seis sesiones de Ruta 03 o revisa sus recursos. Utiliza el modelo de amenazas de Ruta 02 como base; si no lo tienes, toma los escenarios siguientes como amenazas iniciales.

Desarrollo

Seis fases de trabajo

Diez minutos orientativos por fase; avanza a tu ritmo.

01 · 10 min

Identidades y sesión

Asigna propósito y alcance a U-01, U-02, U-03 y S-AVISO. Define el contrato de tokens y qué ocurre tras una baja.

Inventario de identidades y contrato de validación.

02 · 10 min

Permisos y aislamiento

Cruza sujeto, grupo, acción, recurso y estado. Incluye consulta directa, listado y exportación.

Matriz de decisiones permitidas y denegadas.

03 · 10 min

Contrato de API

Define campos de creación y respuesta mínima. Decide cómo impedir dos reservas simultáneas de la misma sala.

Contrato de entrada, salida, límites y conflicto.

04 · 10 min

Eventos confiables

Especifica autenticidad, frescura y efecto de E-01. Analiza un duplicado y una caída entre procesamiento y respuesta.

Contrato de eventos y política de reintentos.

05 · 10 min

Aprobación y auditoría

Vincula revisión, versión, persona aprobadora y evidencia. Define el resultado si R-A cambia mientras U-02 la revisa.

Transición de estado con condiciones y registro duradero.

06 · 10 min

Trazabilidad y revisión

Relaciona cada amenaza con un control, una prueba y un resultado. Separa evidencia ejecutada de pruebas propuestas.

Matriz final amenaza → control → prueba → evidencia.

Verificación orientativa

Catorce escenarios para revisar tu diseño

Los resultados son expectativas del ejercicio. Si no ejecutas pruebas, registra “propuesta” en el libro; no los presentes como resultados observados.

Evidencia de negocio y logs operativos. Regla del ejercicio: la aprobación necesita conservar de forma duradera su evidencia de negocio. Si esa persistencia falla, la aprobación queda sin completar y debe recuperarse de forma controlada. Esto no significa detener toda la aplicación por una caída del sistema externo de logs o de monitoreo. La evidencia de aprobación puede persistirse localmente y enviarse después al sistema de observabilidad. La decisión sobre este comportamiento corresponde al diseño ficticio del ejercicio.

Casos positivos, negativos y de concurrencia
IDEscenarioResultado esperadoControl
P-01U-01 consulta su reserva R-APermitir con identidad vigente y respuesta mínima.Identidad, pertenencia y propiedad
P-02U-03 intenta consultar R-A desde G-BDenegar sin datos de R-A.Aislamiento por grupo y recurso
P-03Un listado o exportación de G-B contiene datos de G-AExcluir datos ajenos en servidor.Ámbito en todas las consultas
P-04La API recibe un ID token o un token con audiencia incorrectaRechazar antes de acceder a reservas.Contrato del access token
P-05U-01 conserva una sesión después de retirarse su pertenenciaDenegar por estado vigente y aplicar la política de sesión.Baja y revalidación de permisos
P-06La creación incluye approvedBy o groupId no autorizadoRechazar campos protegidos; el servidor deriva los valores.Contrato de entrada
P-07Dos solicitudes intentan confirmar la misma sala y horarioConfirmar como máximo una; la otra recibe conflicto.Exclusividad atómica
P-08E-01 llega dos veces de forma concurrenteUn solo efecto y respuesta consistente al duplicado.Idempotencia duradera
P-09Un evento está alterado o fuera de la ventana temporalRechazar sin modificar la reserva.Autenticidad y frescura
P-10Se repite eventId con contenido diferenteRechazar el conflicto de contenido.Clave y huella del mensaje
P-11U-01 aprueba su reserva de 30 asistentesDenegar aunque posea un rol de coordinación.Separación de personas
P-12U-02 aprueba versión 3 cuando ya existe versión 4Devolver conflicto y solicitar nueva revisión.Aprobación vinculada a versión
P-13La operación crítica no puede persistir auditoría duraderaNo dar por completada la aprobación; recuperar de forma controlada.Ejecución y evidencia coordinadas
P-14U-02 aprueba versión 3 vigente con todos los controles satisfechosConfirmar y registrar sujeto, grupo, reserva, versión y resultado.Camino positivo completo

Solución orientativa

Compara las decisiones, no una puntuación.

Identidades y sesión

U-01 solicita en G-A; U-02 coordina G-A; U-03 pertenece a G-B. S-AVISO notifica sin aprobar. La API exige acceso dirigido a ella y comprueba pertenencia vigente.

Permisos y aislamiento

Denegar a U-03 la lectura de R-A y a S-AVISO cualquier aprobación. Aplicar el mismo aislamiento a listados, exportaciones y tareas en segundo plano.

Contrato de API

El servidor deriva grupo, creador y estado. Confirma exclusividad de sala y horario al escribir. Una colisión devuelve conflicto sin exponer la reserva ajena.

Eventos confiables

Validar productor, mensaje y tiempo. Registrar productor más eventId y huella de forma duradera, coordinada con el efecto. Confirmar entrega no autoriza la reserva.

Aprobación y auditoría

U-02 aprueba la versión 3 vigente tras la autenticación reforzada requerida. Si cambió a versión 4, devolver conflicto. La autoaprobación de U-01 se deniega.

Trazabilidad y revisión

Cada fila identifica responsable, resultado esperado, resultado observado si existe y riesgo pendiente. Ninguna prueba documental se presenta como una ejecución real.

Entregable final

Una matriz que conecta diseño y evidencia.

Reúne amenaza, requisito, identidad, recurso, control, prueba, resultado y riesgo pendiente. Puedes revisar las decisiones con otra persona sin usar datos de sistemas reales.

Volver a las sesiones

Procedencia y reutilización

Material elaborado para el proyecto personal de Andrez Higuera con apoyo de ChatGPT. Contiene información neutral y escenarios ficticios con fines educativos. Responsable editorial: Andrez Higuera. La mención de estándares y organizaciones en las referencias no implica afiliación, patrocinio ni certificación.

ACA-LAB-02 · Versión editorial 1.0 · Revisión: 27 de septiembre de 2026.

Los textos educativos, ejercicios, plantillas y soluciones propios de este recurso se ofrecen bajo Creative Commons Atribución-NoComercial 4.0 Internacional (CC BY-NC 4.0). Al compartirlos o adaptarlos, conserve la atribución y los avisos aplicables, incluya el enlace al original y a la licencia, e indique los cambios. Los componentes de terceros identificados por separado conservan sus condiciones. Esta licencia no concede derechos sobre marcas ni implica respaldo institucional.

Original · Licencia CC BY-NC 4.0 · Alcance y condiciones