🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónErrores al verificar y al manejar los fallos
5 tareas · 35 min · Principiante
Tener etiqueta no basta: hay que hacerle caso. El código que rodea a la verificación —los respaldos, los mensajes de error, el orden en que se usa lo descifrado— puede anular lo que el modo autenticado da. En esta sala lees cuatro fragmentos del módulo de sellado de Marimba Seguros y localizas dónde se ignora, se esquiva o se retrasa la comprobación. Lectura de código de ejemplo; no se ejecuta nada.
Objetivo de la sala
Tener etiqueta no basta: hay que hacerle caso. El código que rodea a la verificación —los respaldos, los mensajes de error, el orden en que se usa lo descifrado— puede anular lo que el modo autenticado da. En esta sala lees cuatro fragmentos del módulo de sellado de Marimba Seguros y localizas dónde se ignora, se esquiva o se retrasa la comprobación. Lectura de código de ejemplo; no se ejecuta nada.Un patrón frecuente al migrar: «si la apertura nueva falla, probamos con la vieja, por compatibilidad». Parece prudente y es lo contrario: un sobre que falla la verificación es justo el que no hay que abrir, y el respaldo lo abre por el camino sin etiqueta. La versión del sobre debe decidirse por un campo del propio formato, no por intento y error tras un fallo.
Abre abrir-con-respaldo.txt y mira qué ocurre cuando la etiqueta no coincide.
Responde para continuar
¿Qué problema tiene reintentar con la versión vieja cuando falla la etiqueta de la nueva?
Ver pista de ayuda
¿Qué comprueba abrir_v1 antes de entregar el texto?
Para corregir un hallazgo hay que nombrar el punto exacto del código donde ocurre, no «el módulo». El respaldo vive en una función concreta, y esa función es la que se cambia: la que elige la versión por el campo del sobre y no vuelve atrás tras un fallo.
Responde para continuar
¿Qué función contiene el respaldo que llama a la versión vieja?
Ver pista de ayuda
Es la función que aparece en abrir-con-respaldo.txt; las otras dos que ves ahí son las que ella llama.
Si el servicio contesta «relleno incorrecto» en un caso y «firma de integridad incorrecta» en otro, el que envía sobres inválidos aprende cuál de las dos comprobaciones falló. Esa diferencia, repetida, es información útil para quien quiera sondear el servicio. La respuesta al exterior debe ser la misma y genérica; el detalle va al registro interno, sin incluir texto descifrado ni claves.
Compara las respuestas de hoy con la propuesta de respuestas-de-error.txt.
Responde para continuar
¿Por qué se propone una sola respuesta, «sobre no válido», para todos los sobres inválidos?
Ver pista de ayuda
Piensa en qué aprende quien envía sobres alterados cuando recibe dos mensajes distintos.
Con ficheros grandes se descifra por trozos. En un modo autenticado la etiqueta cubre todo el fichero y se comprueba al final; si el código escribe, indexa o envía cada trozo según llega, ya procesó datos que quizá no eran legítimos cuando la verificación falla. La regla: no usar nada de lo descifrado hasta que la etiqueta haya pasado, o cifrar el fichero en trozos pequeños, cada uno con su propia etiqueta.
Responde para continuar
¿Qué función procesa el contenido de cada trozo antes de verificar la etiqueta?
Ver pista de ayuda
Abre importar-adjunto.txt y mira en qué orden aparecen el procesado y la verificación.
El mejor seguro contra todo lo anterior es una prueba que altere un sobre y exija que se rechace. Si no existe, nadie se entera cuando un cambio posterior rompe la verificación. La política del módulo pide esa prueba; el resultado de la suite dice cuál falta.
Responde para continuar
¿Cómo se llama la prueba que la política exige y que no existe todavía?
Ver pista de ayuda
Está al final de pruebas-del-modulo.txt, en la lista de lo que falta.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.