Identidades y sesión
Asigna propósito y alcance a U-01, U-02, U-03 y S-AVISO. Define el contrato de tokens y qué ocurre tras una baja.
Inventario de identidades y contrato de validación.
Laboratorio integrador · 60 min opcionales
Caso ficticio de reserva de espacios. Consolida identidad, permisos, API, eventos y auditoría. Puedes resolverlo mediante lectura y diseño documental; no necesitas cuentas, credenciales ni infraestructura. No hay calificación.
Punto de partida
U-01 crea R-A para 30 asistentes dentro de G-A. U-02 coordina G-A y U-03 pertenece a G-B. R-A está pendiente en versión 3. S-AVISO entrega notificaciones y genera E-01 para confirmar un aviso.
En este ejercicio, más de 20 asistentes requieren otra persona aprobadora. La cantidad admisible es de 1 a 50 y la duración de 30 a 180 minutos. Son reglas didácticas. Las salas y los horarios deben mantenerse consistentes ante solicitudes simultáneas.
Antes de comenzar: completa las seis sesiones de Ruta 03 o revisa sus recursos. Utiliza el modelo de amenazas de Ruta 02 como base; si no lo tienes, toma los escenarios siguientes como amenazas iniciales.
Diez minutos orientativos por fase; avanza a tu ritmo.
Asigna propósito y alcance a U-01, U-02, U-03 y S-AVISO. Define el contrato de tokens y qué ocurre tras una baja.
Inventario de identidades y contrato de validación.
Cruza sujeto, grupo, acción, recurso y estado. Incluye consulta directa, listado y exportación.
Matriz de decisiones permitidas y denegadas.
Define campos de creación y respuesta mínima. Decide cómo impedir dos reservas simultáneas de la misma sala.
Contrato de entrada, salida, límites y conflicto.
Especifica autenticidad, frescura y efecto de E-01. Analiza un duplicado y una caída entre procesamiento y respuesta.
Contrato de eventos y política de reintentos.
Vincula revisión, versión, persona aprobadora y evidencia. Define el resultado si R-A cambia mientras U-02 la revisa.
Transición de estado con condiciones y registro duradero.
Relaciona cada amenaza con un control, una prueba y un resultado. Separa evidencia ejecutada de pruebas propuestas.
Matriz final amenaza → control → prueba → evidencia.
Verificación orientativa
Los resultados son expectativas del ejercicio. Si no ejecutas pruebas, registra “propuesta” en el libro; no los presentes como resultados observados.
Evidencia de negocio y logs operativos. Regla del ejercicio: la aprobación necesita conservar de forma duradera su evidencia de negocio. Si esa persistencia falla, la aprobación queda sin completar y debe recuperarse de forma controlada. Esto no significa detener toda la aplicación por una caída del sistema externo de logs o de monitoreo. La evidencia de aprobación puede persistirse localmente y enviarse después al sistema de observabilidad. La decisión sobre este comportamiento corresponde al diseño ficticio del ejercicio.
| ID | Escenario | Resultado esperado | Control |
|---|---|---|---|
| P-01 | U-01 consulta su reserva R-A | Permitir con identidad vigente y respuesta mínima. | Identidad, pertenencia y propiedad |
| P-02 | U-03 intenta consultar R-A desde G-B | Denegar sin datos de R-A. | Aislamiento por grupo y recurso |
| P-03 | Un listado o exportación de G-B contiene datos de G-A | Excluir datos ajenos en servidor. | Ámbito en todas las consultas |
| P-04 | La API recibe un ID token o un token con audiencia incorrecta | Rechazar antes de acceder a reservas. | Contrato del access token |
| P-05 | U-01 conserva una sesión después de retirarse su pertenencia | Denegar por estado vigente y aplicar la política de sesión. | Baja y revalidación de permisos |
| P-06 | La creación incluye approvedBy o groupId no autorizado | Rechazar campos protegidos; el servidor deriva los valores. | Contrato de entrada |
| P-07 | Dos solicitudes intentan confirmar la misma sala y horario | Confirmar como máximo una; la otra recibe conflicto. | Exclusividad atómica |
| P-08 | E-01 llega dos veces de forma concurrente | Un solo efecto y respuesta consistente al duplicado. | Idempotencia duradera |
| P-09 | Un evento está alterado o fuera de la ventana temporal | Rechazar sin modificar la reserva. | Autenticidad y frescura |
| P-10 | Se repite eventId con contenido diferente | Rechazar el conflicto de contenido. | Clave y huella del mensaje |
| P-11 | U-01 aprueba su reserva de 30 asistentes | Denegar aunque posea un rol de coordinación. | Separación de personas |
| P-12 | U-02 aprueba versión 3 cuando ya existe versión 4 | Devolver conflicto y solicitar nueva revisión. | Aprobación vinculada a versión |
| P-13 | La operación crítica no puede persistir auditoría duradera | No dar por completada la aprobación; recuperar de forma controlada. | Ejecución y evidencia coordinadas |
| P-14 | U-02 aprueba versión 3 vigente con todos los controles satisfechos | Confirmar y registrar sujeto, grupo, reserva, versión y resultado. | Camino positivo completo |
Solución orientativa
U-01 solicita en G-A; U-02 coordina G-A; U-03 pertenece a G-B. S-AVISO notifica sin aprobar. La API exige acceso dirigido a ella y comprueba pertenencia vigente.
Denegar a U-03 la lectura de R-A y a S-AVISO cualquier aprobación. Aplicar el mismo aislamiento a listados, exportaciones y tareas en segundo plano.
El servidor deriva grupo, creador y estado. Confirma exclusividad de sala y horario al escribir. Una colisión devuelve conflicto sin exponer la reserva ajena.
Validar productor, mensaje y tiempo. Registrar productor más eventId y huella de forma duradera, coordinada con el efecto. Confirmar entrega no autoriza la reserva.
U-02 aprueba la versión 3 vigente tras la autenticación reforzada requerida. Si cambió a versión 4, devolver conflicto. La autoaprobación de U-01 se deniega.
Cada fila identifica responsable, resultado esperado, resultado observado si existe y riesgo pendiente. Ninguna prueba documental se presenta como una ejecución real.
Entregable final
Reúne amenaza, requisito, identidad, recurso, control, prueba, resultado y riesgo pendiente. Puedes revisar las decisiones con otra persona sin usar datos de sistemas reales.
Volver a las sesionesMaterial elaborado para el proyecto personal de Andrez Higuera con apoyo de ChatGPT. Contiene información neutral y escenarios ficticios con fines educativos. Responsable editorial: Andrez Higuera. La mención de estándares y organizaciones en las referencias no implica afiliación, patrocinio ni certificación.
ACA-LAB-02 · Versión editorial 1.0 · Revisión: 27 de septiembre de 2026.
Los textos educativos, ejercicios, plantillas y soluciones propios de este recurso se ofrecen bajo Creative Commons Atribución-NoComercial 4.0 Internacional (CC BY-NC 4.0). Al compartirlos o adaptarlos, conserve la atribución y los avisos aplicables, incluya el enlace al original y a la licencia, e indique los cambios. Los componentes de terceros identificados por separado conservan sus condiciones. Esta licencia no concede derechos sobre marcas ni implica respaldo institucional.