🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónGestores de etiquetas como puerta trasera
5 tareas · 40 min · Principiante
El gestor de etiquetas nació para que mercadeo no dependiera de cada despliegue, y lo logra: quien tenga permiso de publicar en él cambia el JavaScript de producción desde un panel web. Anacona Hogar te entrega el historial de su contenedor, las etiquetas activas, el resumen de una etiqueta de HTML personalizado y las cuentas con acceso. Se lee el gestor como lo que es: un canal de despliegue.
Objetivo de la sala
El gestor de etiquetas nació para que mercadeo no dependiera de cada despliegue, y lo logra: quien tenga permiso de publicar en él cambia el JavaScript de producción desde un panel web. Anacona Hogar te entrega el historial de su contenedor, las etiquetas activas, el resumen de una etiqueta de HTML personalizado y las cuentas con acceso. Se lee el gestor como lo que es: un canal de despliegue.Un gestor de etiquetas es un script que la página carga una sola vez y que, al ejecutarse, trae y ejecuta otros según una configuración que vive en el panel del proveedor. Cada publicación de esa configuración cambia el código que corre en el navegador de los clientes, igual que un despliegue, pero sin solicitud de cambio, sin revisión de código y sin dejar rastro en el repositorio de la aplicación.
Las etiquetas de plantilla del gestor tienen un comportamiento acotado. Las de HTML personalizado no: aceptan cualquier código, que se ejecuta con todos los permisos de la página donde se activa. Para quien revisa la seguridad de una página de pago, el gestor es parte de la superficie, y sus cuentas con permiso de publicar son cuentas con permiso de desplegar.
Responde para continuar
¿Por qué una revisión de código de la plantilla de pago no basta cuando la tienda usa un gestor de etiquetas?
Ver pista de ayuda
Piensa en por dónde llega el código que el gestor ejecuta.
El historial de publicaciones del contenedor es el registro de despliegues de ese canal. Cada versión dice quién la publicó, qué declaró que cambiaba y si pasó por seguridad. Lo declarado y lo que de verdad cambió no siempre coinciden, por eso se cruza con la lista de etiquetas activas y su versión de origen.
Abre el laboratorio y lee encargo.txt, contenedor-versiones.txt, etiquetas-activas.txt y etiqueta-E05.txt en la carpeta anacona-etiquetas.
Responde para continuar
¿Qué versión del contenedor puso en la página de pago una etiqueta de HTML personalizado sin revisión de seguridad? Escríbela tal como aparece en el historial.
Ver pista de ayuda
Busca la etiqueta de HTML personalizado y la versión desde la que existe.
Las cuentas de un gestor se gestionan como las de cualquier sistema de producción: mínimo privilegio, segundo factor y baja cuando termina la relación. Una agencia externa con permiso de publicar es un tercero con acceso de despliegue a la página de pago; si su contrato terminó y la cuenta sigue viva, nadie responde por lo que publique.
Cruza la versión de la tarea anterior con accesos-gestor.txt.
Responde para continuar
¿Qué cuenta publicó esa versión? Escríbela tal como aparece en el historial.
Ver pista de ayuda
El historial dice quién publicó cada versión; la lista de accesos dice quién es.
Un activador «todas las páginas» incluye la de pago, aunque la etiqueta se haya pensado para otra cosa. Para saber qué ejecuta el gestor en el pago hay que leer el activador de cada etiqueta contra las rutas reales de la tienda que vienen en el encargo, sin suponer.
Responde para continuar
¿Cuántas etiquetas de la versión publicada se ejecutan en la página /pago? Escribe solo el número.
Ver pista de ayuda
Una ruta que contiene /pago y otra que es exactamente /pago/gracias no se activan en los mismos sitios.
El equipo de respuesta ya retiró la etiqueta E05 y revisa a dónde fueron los datos. Queda la causa: un canal de despliegue sin controles que alcanza la página de pago.
Responde para continuar
¿Qué control de fondo propones para el gestor de etiquetas de Anacona?
Ver pista de ayuda
Busca la opción que actúa antes de que el código llegue al pago, no después.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.