01

Una entrada que también necesita confianza

Un callback es una llamada de retorno mediante la cual otro componente informa un resultado. La cola y el servicio de notificaciones del caso pueden emitir confirmaciones, pero su ubicación interna no hace legítimo cualquier mensaje. Identifica productor, consumidor, propósito y campos de cada evento.

El evento E-01 indica que se entregó el aviso de R-A. No puede aprobar la reserva ni cambiar su grupo. El consumidor autoriza el tipo de acción permitido al productor y valida el esquema antes de modificar estado. Una confirmación de entrega nunca equivale a una decisión de coordinación.

02

Autenticidad e integridad del mensaje

Acuerda un perfil de firma o autenticación que cubra los componentes relevantes: método, destino, identificador, tiempo y cuerpo mediante el mecanismo definido. Las firmas HTTP requieren que ambas partes acuerden exactamente qué se firma y cómo se verifica; no basta con agregar un campo llamado signature.

Resuelve claves desde una configuración confiable, con separación por emisor y rotación prevista. Verifica la integridad sobre la representación acordada antes de normalizar el cuerpo. El identificador de clave ayuda a elegir entre claves autorizadas, pero no debe habilitar descargas desde una dirección arbitraria recibida en el mensaje.

03

Frescura y efecto único

Para el ejercicio, acepta eventos emitidos dentro de cinco minutos, con tolerancia de reloj documentada. Es un parámetro didáctico que debe ajustarse al sistema real. Combina control temporal con un identificador único y un registro de procesamiento. Una firma correcta sobre un mensaje antiguo no satisface la política de frescura.

La clave de deduplicación se delimita por productor y evento. Vincúlala a una huella del contenido: repetir la misma clave con un cuerpo diferente debe rechazarse. La reserva del identificador y el efecto deben coordinarse atómicamente o mediante un patrón duradero que tolere fallos. Un conjunto en memoria no basta con varios consumidores.

04

Reintentos y recuperación

Distingue recibido, validado, en proceso y completado. Si respondes que todo fue procesado antes de persistir el trabajo, una caída puede perderlo. Si repites el efecto después de una caída, puedes duplicar mensajes. Documenta cuándo confirmas recepción y qué hace el productor ante una respuesta temporal.

Prueba dos consumidores simultáneos, un duplicado válido, una firma alterada, un evento antiguo y la misma clave con otro contenido. El objetivo es un efecto coherente pese a entrega repetida; no prometer que la red enviará exactamente una vez. Conserva la correlación con la reserva sin registrar secretos.

Criterios para aplicarlo

  • Validar emisor, autenticidad, esquema y frescura antes de aceptar E-01.
  • Usar productor más eventId y huella del cuerpo; una clave repetida con contenido distinto se rechaza.
  • Coordinar deduplicación y efecto de forma duradera frente a concurrencia y caídas.

05 · Práctica guiada · opcional

Practica lo aprendido

Define validación, frescura y deduplicación del evento E-01.

  1. 01Identifica productor, consumidor y efecto autorizado.
  2. 02Especifica campos autenticados y resolución confiable de claves.
  3. 03Elige ventana temporal y clave de deduplicación.
  4. 04Describe fallos entre persistencia y respuesta; agrega cinco pruebas adversas.
Ver solución orientativa

Validar emisor, autenticidad, esquema y frescura antes de aceptar E-01.

Usar productor más eventId y huella del cuerpo; una clave repetida con contenido distinto se rechaza.

Coordinar deduplicación y efecto de forma duradera frente a concurrencia y caídas.

Un duplicado completado devuelve el resultado conocido sin repetir el efecto; una confirmación de aviso no aprueba la reserva.

06

Comprueba lo aprendido

Responde antes de abrir la explicación. Esta comprobación es opcional y no guarda una puntuación.

01¿Una firma demuestra que el evento es nuevo?

No. Debes comprobar la política temporal y de repetición.

02¿Registrar eventId antes de verificar la firma es suficiente?

No. Puede permitir que un mensaje falso bloquee uno legítimo; valida autenticidad y diseña el registro atómico correctamente.

Cómo demostrar el objetivo

Compara tu práctica con estos resultados. Si solo diseñaste una prueba, registra su resultado como esperado, no como observado.

  • El contrato fija bytes firmados, verificación, tiempos y manejo de claves.
  • El diseño distingue evento falsificado, vencido, duplicado y procesamiento concurrente con evidencia propuesta.

Qué debes recordar

  • Una firma válida no impide repetir un mensaje válido.
  • Idempotencia evita duplicar efectos; no autentica al emisor.
  • La autenticidad debe comprobarse antes de aceptar un evento como procesado.
Tu cuaderno · notas personales

Cuaderno local

Tus notas del contenido

Se guardan únicamente en este dispositivo. Puedes exportarlas cuando quieras.

Guardado local automático
Material de apoyo · descarga, glosario y referencias