🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónProbar y versionar políticas de acceso
5 tareas · 36 min · Principiante
Una política de acceso que cambia sin pruebas ni revisión es una puerta que alguien puede abrir sin darse cuenta. El Instituto Quebrabrava guarda el historial de su política de notas y el resultado de sus casos de prueba en cuatro versiones. Lees quién cambió qué, quién lo revisó, qué prueba falló y qué prueba desapareció, y reconstruyes cuánto tiempo estuvo en producción un error que las pruebas habían visto.
Objetivo de la sala
Una política de acceso que cambia sin pruebas ni revisión es una puerta que alguien puede abrir sin darse cuenta. El Instituto Quebrabrava guarda el historial de su política de notas y el resultado de sus casos de prueba en cuatro versiones. Lees quién cambió qué, quién lo revisó, qué prueba falló y qué prueba desapareció, y reconstruyes cuánto tiempo estuvo en producción un error que las pruebas habían visto.Una política de acceso se prueba con casos: «este usuario, esta acción, este recurso, se espera permitir o denegar». Cada vez que la política cambia, se corren todos los casos y se compara lo obtenido con lo esperado. Un caso que antes pasaba y ahora falla es una regresión: el cambio rompió algo que funcionaba.
El valor está en los casos de denegar, porque el error típico de una política no es negar de más (alguien se queja de inmediato) sino permitir de más (nadie lo nota hasta que alguien abusa). Una buena suite tiene tantos casos de «debe negar» como de «debe permitir».
Responde para continuar
¿Qué detecta una prueba de regresión cuando se cambia una política?
Abre el laboratorio. En la carpeta quebrabrava hay tres archivos: historial.txt con las cuatro versiones, casos.txt con los diez casos de prueba y su resultado en cada versión, y repeticion_t07.txt con una repetición hecha hoy. Úsalos con ls y cat.
La norma interna del instituto es que todo cambio lleve un revisor distinto del autor. Busca la versión que se publicó sin esa revisión.
Responde para continuar
¿Qué versión de la política se publicó sin revisor?
En casos.txt cada fila compara lo esperado con lo obtenido en cada versión. Una prueba que avisa de un problema es una prueba que funciona: el trabajo del equipo es leerla. Con la versión que publicó el cambio sin revisión, un caso dejó de dar lo esperado. Era un caso de denegar, y la política permitió.
Responde para continuar
¿Qué caso de prueba dio un resultado distinto del esperado con la versión sin revisor?
Hay una forma de volver verde una suite sin arreglar nada: borrar el caso que falla. En la última columna de casos.txt un caso aparece como retirado. Cruza ese dato con repeticion_t07.txt, donde se corrió hoy ese caso contra la última versión, y mira si la política da lo que ese caso esperaba.
Responde para continuar
¿Qué caso de prueba aparece como retirado en la tabla de resultados?
La fecha de publicación de cada versión está en historial.txt. Una versión con un fallo conocido estuvo vigente desde el día de su publicación hasta el día en que se publicó la siguiente. Calcula cuántos días corrieron entre las dos fechas: ese es el tiempo en que la política permitió lo que debía negar.
Responde para continuar
¿Cuántos días pasaron entre la publicación de la versión sin revisor y la siguiente?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.