Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Colecciones, entornos y variables

5 tareas · 38 min · Principiante

Una colección es el cuaderno de la evaluación: las peticiones agrupadas en carpetas, listas para repetirse. Un entorno es el conjunto de valores que cambian según dónde se envíen, por ejemplo la dirección base del servidor o la cuenta con la que se actúa. Bien usados, evitan errores caros; mal usados, mandan una petición al servidor equivocado. Aquí lees la colección que entregó Librería Caracol, con sus dos entornos, y la comparas con su contrato de alcance. No se envía nada: es lectura de una exportación.

0 de 5 · 0%

Objetivo de la sala

Una colección es el cuaderno de la evaluación: las peticiones agrupadas en carpetas, listas para repetirse. Un entorno es el conjunto de valores que cambian según dónde se envíen, por ejemplo la dirección base del servidor o la cuenta con la que se actúa. Bien usados, evitan errores caros; mal usados, mandan una petición al servidor equivocado. Aquí lees la colección que entregó Librería Caracol, con sus dos entornos, y la comparas con su contrato de alcance. No se envía nada: es lectura de una exportación.

Una petición se escribe una vez y se envía muchas veces, contra distintos servidores: el de pruebas, el de desarrollo, el de producción. Si la dirección está escrita a mano en cada petición, cambiar de servidor obliga a editarlas todas, y basta olvidar una para que una prueba toque donde no debe. Por eso la dirección base se guarda en una variable, escrita entre llaves dobles, y cada entorno le da su propio valor.

El evaluador tiene además una razón propia: el contrato de alcance dice qué servidor se puede probar. Si todas las peticiones salen de una sola variable, comprobar el alcance es mirar el entorno activo, no revisar petición por petición.

Responde para continuar

¿Qué ventaja de seguridad tiene guardar la dirección base en una variable de entorno?

Ver pista de ayuda

La variable concentra en un lugar lo que antes estaba repetido en cada petición.

Que haya una variable no obliga a usarla. En una colección heredada o armada deprisa, alguna petición puede traer la dirección completa escrita a mano. Esa petición ignora el entorno activo: enviará al mismo servidor aunque el entorno diga pruebas. Si ese servidor está fuera del alcance, el problema no es de quien la ejecuta con prisa: es de quien no leyó la colección antes.

Compara el alcance (alcance_firmado) con las direcciones de coleccion_caracol y encuentra la petición cuya dirección no empieza por la variable y apunta al servidor que el contrato deja fuera. Escribe su nombre.

Responde para continuar

¿Qué petición de la colección apunta, con la dirección escrita a mano, a un servidor fuera del alcance?

Ver pista de ayuda

Ejecuta `SELECT * FROM coleccion_caracol` y busca la fila cuya url no usa la variable base_url.

Las variables viven en niveles: global, colección, entorno, de datos y local. En Postman, si el mismo nombre existe en dos niveles, gana el valor del nivel más estrecho: el entorno pesa más que la colección, y el valor local de una petición pesa más que todos. Otras herramientas ordenan sus niveles a su manera: se consulta en su documentación.

En la colección de Caracol, la variable que identifica un pedido está declarada dos veces. Con el entorno pruebas activo, mira cuál de los dos valores usará la petición que lee un pedido.

Responde para continuar

Con el entorno pruebas activo, ¿qué valor toma la variable pedido_id en Postman?

Ver pista de ayuda

Ejecuta `SELECT * FROM variables_por_nivel`. Hay dos filas con el mismo nombre en niveles distintos, y gana el más estrecho.

Para el informe sirve más una cifra que una impresión. Cuenta las peticiones de la colección cuya dirección sale de la variable de dirección base y compáralas con el total: la diferencia es lo que se escapa del control del entorno.

Responde para continuar

¿Cuántas de las peticiones de la colección usan la variable base_url en su dirección?

Ver pista de ayuda

Cuenta las filas de `coleccion_caracol` cuya url empieza por `{{base_url}}`.

Una colección ajena es código ajeno: hay que leerla antes de usarla. La lectura previa que haces siempre es corta y se hace sin enviar nada. Revisas las direcciones frente al alcance, las variables de cada nivel y los entornos que trae, y cuál queda activo al abrirla. Un entorno de producción incluido en el archivo no es una invitación: es una razón más para comprobar cuál está seleccionado.

Responde para continuar

Recibes la colección del cliente con un entorno de pruebas y otro de producción. ¿Qué haces antes del primer envío?

Ver pista de ayuda

Antes de enviar se lee. Quitar un entorno no arregla una petición con la dirección escrita a mano.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad