Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Caja blanca: qué cambia en el encargo

5 tareas · 35 min · Principiante

Jueves 16 de septiembre de 2027. Artesanías Filandia, que vende artesanías en su tienda en línea, contrató una prueba de caja blanca: además de las cuentas de prueba, entrega una copia de su código. Antes de abrir el primer archivo hay que saber qué versión del código se evalúa, qué carpetas cuentan, dónde se confirma lo que se lea y qué no se puede hacer con lo que aparezca dentro. Esta sala lee la carta, el árbol del repositorio, el plan de horas y las notas de la reunión de inicio. Nadie ejecuta el código ni se conecta a nada.

0 de 5 · 0%

Objetivo de la sala

Jueves 16 de septiembre de 2027. Artesanías Filandia, que vende artesanías en su tienda en línea, contrató una prueba de caja blanca: además de las cuentas de prueba, entrega una copia de su código. Antes de abrir el primer archivo hay que saber qué versión del código se evalúa, qué carpetas cuentan, dónde se confirma lo que se lea y qué no se puede hacer con lo que aparezca dentro. Esta sala lee la carta, el árbol del repositorio, el plan de horas y las notas de la reunión de inicio. Nadie ejecuta el código ni se conecta a nada.

En una prueba de caja negra el evaluador ve la aplicación desde fuera: lo que responde, en qué orden y con qué errores. En caja blanca recibe además el código, y con él la explicación de por qué responde así. Esa diferencia cambia el método: ya no se adivina qué hay detrás de una ruta, se lee; y se pueden encontrar fallos que desde fuera casi nunca se ven, como una ruta que nadie enlaza o una comprobación de permisos que falta en un solo manejador.

Lo que el código no da es la prueba de que el fallo existe en el sistema que corre. Entre el repositorio y el servidor hay configuración, variables de entorno, un proxy delante y, a veces, otra versión. Por eso la lectura se combina con pruebas dirigidas: pocas, elegidas a partir de lo leído, en el entorno que la carta autoriza. Un hallazgo que solo se leyó se puede reportar, pero diciendo que no se confirmó en ejecución.

Responde para continuar

¿Qué cambia de verdad cuando el cliente entrega el código?

Ver pista de ayuda

Piensa en lo que hay entre el repositorio y el servidor.

Un repositorio no es una cosa fija: cambia cada día. Si el informe dice «la función X no comprueba el dueño» y el equipo del cliente ya la cambió, nadie podrá reproducir el hallazgo ni saber si la corrección llegó antes o después. Por eso la carta de un encargo de caja blanca fija la rama y el commit exactos, y cada hallazgo cita ese mismo identificador.

La misma precisión vale para el entorno donde se confirma: si el entorno de pruebas corre otra versión, una prueba que falla no desmiente la lectura, solo dice que se probó otra cosa.

Abre el laboratorio y lee la carta.

Responde para continuar

Escribe el identificador del commit sobre el que se trabaja.

Ver pista de ayuda

Escribe `cat carta-del-encargo.txt` y busca la modalidad.

Casi todo repositorio trae código que no es del cliente: dependencias copiadas, kits de proveedores, ejemplos. Ese código se ejecuta junto al suyo y conviene leerlo para entender cómo se usa, pero sus fallos no son del cliente: se reportan a quien lo mantiene, y analizarlo a fondo consume horas que la carta no compró. Lo mismo pasa con las pruebas automáticas y sus datos, que no llegan a producción.

El árbol del repositorio dice cuánto pesa cada parte. Compáralo con la carta antes de planear la lectura.

Responde para continuar

Escribe el nombre de la carpeta, sin la carpeta que la contiene y sin barras, que tiene más líneas que todo el código propio junto y se lee pero no se evalúa.

Ver pista de ayuda

Escribe `cat repositorio.txt` y luego vuelve a la sección «Fuera del alcance» de la carta.

En la reunión de inicio el equipo de desarrollo suele ser el mejor aliado del evaluador: explica la arquitectura, confirma qué versión corre y responde dudas. A veces también ofrece atajos que la carta no cubre. El criterio es el mismo de cualquier encargo: lo que no está firmado no se hace, aunque lo ofrezca alguien del cliente con buena intención.

Lee las notas de la reunión.

Responde para continuar

El desarrollador ofreció una copia de la base de producción para probar más rápido. ¿Qué se hace?

Ver pista de ayuda

Busca quién firmó la carta y qué entorno autoriza.

Con miles de líneas de código y pocas horas, no todo se lee con la misma atención. El plan de este encargo lo dice: primero lo que recibe datos de fuera, lo que decide permisos y lo que mueve dinero o datos personales; el resto, por muestreo. En una tienda en línea eso suele significar las rutas y su middleware, la cuenta del cliente, los pedidos, el panel de administración y todo lo que habla con la pasarela de pagos.

Responde para continuar

Tienes 20 horas de lectura para 6.610 líneas de código propio. ¿Con qué empiezas?

Ver pista de ayuda

Relee la nota del plan de horas.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad