🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRevisión de diseño antes del código
5 tareas · 40 min · Principiante
El equipo de Guacamaya Corredores propone avisar a los corredores, por webhook, de cada cambio de estado de sus pólizas. Todavía no hay código: hay un documento de diseño con seis flujos, una lista de suposiciones, el registro de decisiones de arquitectura y la política de niveles de revisión. Tu trabajo es la revisión de diseño: leer cada flujo, buscar la suposición que nadie ha comprobado y decidir cuánta revisión merece la propuesta.
Objetivo de la sala
El equipo de Guacamaya Corredores propone avisar a los corredores, por webhook, de cada cambio de estado de sus pólizas. Todavía no hay código: hay un documento de diseño con seis flujos, una lista de suposiciones, el registro de decisiones de arquitectura y la política de niveles de revisión. Tu trabajo es la revisión de diseño: leer cada flujo, buscar la suposición que nadie ha comprobado y decidir cuánta revisión merece la propuesta.El costo de cambiar una decisión de diseño crece con cada semana de código construido sobre ella: cambiar una línea del documento cuesta una conversación; cambiar un flujo ya desplegado cuesta migraciones, coordinación con terceros y, a veces, una nota pública. Por eso la revisión de diseño ocurre mientras el diseño todavía es un documento.
Una buena revisión pregunta cuatro cosas: qué se protege, dónde están las fronteras de confianza, qué se supone sin haberlo comprobado y qué decisiones previas de la empresa se contradicen. No decide cómo se programa; decide qué riesgos acepta el diseño y quién los firma.
Responde para continuar
¿Cuándo se hace la revisión de diseño de una funcionalidad?
Ver pista de ayuda
Piensa en el momento en que cambiar de idea es más barato.
Una frontera de confianza es un punto donde los datos pasan de un dominio de control a otro: de la red de servicios a internet, de Guacamaya a un tercero. En cada cruce hay que preguntar quién es el otro lado y cómo lo sabe cada parte. Un cruce sin autenticación en uno de los dos sentidos deja que cualquiera haga pasar su mensaje por legítimo.
Abre diseno/propuesta.txt: cada flujo tiene origen, destino, dato, canal, autenticación y si cruza una frontera. Busca el flujo que cruza hacia fuera sin autenticación alguna.
Responde para continuar
¿Qué flujo cruza una frontera de confianza sin ninguna autenticación? Escribe su id.
Ver pista de ayuda
Filtra los flujos que cruzan frontera y lee su columna de autenticación.
Todo diseño descansa en suposiciones. Las peligrosas no son las que se pueden comprobar: son las que nadie comprueba y cuyo fallo causa un daño grande. En diseno/supuestos.txt cada suposición trae la evidencia que la respalda y el impacto si falla. Sin evidencia, una suposición es una esperanza; con impacto alto, es la primera de la lista de la reunión.
Responde para continuar
¿Qué suposición no tiene evidencia y su fallo tendría impacto alto? Escribe su id.
Ver pista de ayuda
Hay otra suposición sin evidencia, pero su impacto es bajo.
Una empresa decide algunas cosas una sola vez y las registra: son los registros de decisiones de arquitectura. Un diseño nuevo puede cumplirlas, cambiarlas con una decisión nueva y razonada o, lo peor, contradecirlas por desconocimiento. Detectar lo último es una de las tareas más valiosas de la revisión, porque las decisiones registradas suelen existir por una razón que alguien ya pagó.
Compara diseno/propuesta.txt con adr/registro.txt, solo con las decisiones vigentes.
Responde para continuar
¿Qué decisión vigente del registro contradice la propuesta? Escribe su id.
Ver pista de ayuda
Mira cómo sale el mensaje hacia el servidor del corredor y qué decisión regula las salidas.
La revisión de diseño no puede ser igual de pesada para todo, o el arquitecto se convierte en cuello de botella. Guacamaya tiene tres niveles según el riesgo de la propuesta. El nivel lo fijan criterios objetivos, no la opinión de nadie: si se cumple cualquiera de los criterios del nivel más alto, ese es el nivel. politica/niveles-de-revision.txt los describe.
Responde para continuar
¿Qué nivel de revisión exige la propuesta de webhooks según la política? Escribe el nombre del nivel.
Ver pista de ayuda
Compara cada criterio de la política con lo que la propuesta hace.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.