🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCaja blanca: qué cambia en el encargo
5 tareas · 35 min · Principiante
Jueves 16 de septiembre de 2027. Artesanías Filandia, que vende artesanías en su tienda en línea, contrató una prueba de caja blanca: además de las cuentas de prueba, entrega una copia de su código. Antes de abrir el primer archivo hay que saber qué versión del código se evalúa, qué carpetas cuentan, dónde se confirma lo que se lea y qué no se puede hacer con lo que aparezca dentro. Esta sala lee la carta, el árbol del repositorio, el plan de horas y las notas de la reunión de inicio. Nadie ejecuta el código ni se conecta a nada.
Objetivo de la sala
Jueves 16 de septiembre de 2027. Artesanías Filandia, que vende artesanías en su tienda en línea, contrató una prueba de caja blanca: además de las cuentas de prueba, entrega una copia de su código. Antes de abrir el primer archivo hay que saber qué versión del código se evalúa, qué carpetas cuentan, dónde se confirma lo que se lea y qué no se puede hacer con lo que aparezca dentro. Esta sala lee la carta, el árbol del repositorio, el plan de horas y las notas de la reunión de inicio. Nadie ejecuta el código ni se conecta a nada.En una prueba de caja negra el evaluador ve la aplicación desde fuera: lo que responde, en qué orden y con qué errores. En caja blanca recibe además el código, y con él la explicación de por qué responde así. Esa diferencia cambia el método: ya no se adivina qué hay detrás de una ruta, se lee; y se pueden encontrar fallos que desde fuera casi nunca se ven, como una ruta que nadie enlaza o una comprobación de permisos que falta en un solo manejador.
Lo que el código no da es la prueba de que el fallo existe en el sistema que corre. Entre el repositorio y el servidor hay configuración, variables de entorno, un proxy delante y, a veces, otra versión. Por eso la lectura se combina con pruebas dirigidas: pocas, elegidas a partir de lo leído, en el entorno que la carta autoriza. Un hallazgo que solo se leyó se puede reportar, pero diciendo que no se confirmó en ejecución.
Responde para continuar
¿Qué cambia de verdad cuando el cliente entrega el código?
Ver pista de ayuda
Piensa en lo que hay entre el repositorio y el servidor.
Un repositorio no es una cosa fija: cambia cada día. Si el informe dice «la función X no comprueba el dueño» y el equipo del cliente ya la cambió, nadie podrá reproducir el hallazgo ni saber si la corrección llegó antes o después. Por eso la carta de un encargo de caja blanca fija la rama y el commit exactos, y cada hallazgo cita ese mismo identificador.
La misma precisión vale para el entorno donde se confirma: si el entorno de pruebas corre otra versión, una prueba que falla no desmiente la lectura, solo dice que se probó otra cosa.
Abre el laboratorio y lee la carta.
Responde para continuar
Escribe el identificador del commit sobre el que se trabaja.
Ver pista de ayuda
Escribe `cat carta-del-encargo.txt` y busca la modalidad.
Casi todo repositorio trae código que no es del cliente: dependencias copiadas, kits de proveedores, ejemplos. Ese código se ejecuta junto al suyo y conviene leerlo para entender cómo se usa, pero sus fallos no son del cliente: se reportan a quien lo mantiene, y analizarlo a fondo consume horas que la carta no compró. Lo mismo pasa con las pruebas automáticas y sus datos, que no llegan a producción.
El árbol del repositorio dice cuánto pesa cada parte. Compáralo con la carta antes de planear la lectura.
Responde para continuar
Escribe el nombre de la carpeta, sin la carpeta que la contiene y sin barras, que tiene más líneas que todo el código propio junto y se lee pero no se evalúa.
Ver pista de ayuda
Escribe `cat repositorio.txt` y luego vuelve a la sección «Fuera del alcance» de la carta.
En la reunión de inicio el equipo de desarrollo suele ser el mejor aliado del evaluador: explica la arquitectura, confirma qué versión corre y responde dudas. A veces también ofrece atajos que la carta no cubre. El criterio es el mismo de cualquier encargo: lo que no está firmado no se hace, aunque lo ofrezca alguien del cliente con buena intención.
Lee las notas de la reunión.
Responde para continuar
El desarrollador ofreció una copia de la base de producción para probar más rápido. ¿Qué se hace?
Ver pista de ayuda
Busca quién firmó la carta y qué entorno autoriza.
Con miles de líneas de código y pocas horas, no todo se lee con la misma atención. El plan de este encargo lo dice: primero lo que recibe datos de fuera, lo que decide permisos y lo que mueve dinero o datos personales; el resto, por muestreo. En una tienda en línea eso suele significar las rutas y su middleware, la cuenta del cliente, los pedidos, el panel de administración y todo lo que habla con la pasarela de pagos.
Responde para continuar
Tienes 20 horas de lectura para 6.610 líneas de código propio. ¿Con qué empiezas?
Ver pista de ayuda
Relee la nota del plan de horas.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.