Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Gestores de etiquetas como puerta trasera

5 tareas · 40 min · Principiante

El gestor de etiquetas nació para que mercadeo no dependiera de cada despliegue, y lo logra: quien tenga permiso de publicar en él cambia el JavaScript de producción desde un panel web. Anacona Hogar te entrega el historial de su contenedor, las etiquetas activas, el resumen de una etiqueta de HTML personalizado y las cuentas con acceso. Se lee el gestor como lo que es: un canal de despliegue.

0 de 5 · 0%

Objetivo de la sala

El gestor de etiquetas nació para que mercadeo no dependiera de cada despliegue, y lo logra: quien tenga permiso de publicar en él cambia el JavaScript de producción desde un panel web. Anacona Hogar te entrega el historial de su contenedor, las etiquetas activas, el resumen de una etiqueta de HTML personalizado y las cuentas con acceso. Se lee el gestor como lo que es: un canal de despliegue.

Un gestor de etiquetas es un script que la página carga una sola vez y que, al ejecutarse, trae y ejecuta otros según una configuración que vive en el panel del proveedor. Cada publicación de esa configuración cambia el código que corre en el navegador de los clientes, igual que un despliegue, pero sin solicitud de cambio, sin revisión de código y sin dejar rastro en el repositorio de la aplicación.

Las etiquetas de plantilla del gestor tienen un comportamiento acotado. Las de HTML personalizado no: aceptan cualquier código, que se ejecuta con todos los permisos de la página donde se activa. Para quien revisa la seguridad de una página de pago, el gestor es parte de la superficie, y sus cuentas con permiso de publicar son cuentas con permiso de desplegar.

Responde para continuar

¿Por qué una revisión de código de la plantilla de pago no basta cuando la tienda usa un gestor de etiquetas?

Ver pista de ayuda

Piensa en por dónde llega el código que el gestor ejecuta.

El historial de publicaciones del contenedor es el registro de despliegues de ese canal. Cada versión dice quién la publicó, qué declaró que cambiaba y si pasó por seguridad. Lo declarado y lo que de verdad cambió no siempre coinciden, por eso se cruza con la lista de etiquetas activas y su versión de origen.

Abre el laboratorio y lee encargo.txt, contenedor-versiones.txt, etiquetas-activas.txt y etiqueta-E05.txt en la carpeta anacona-etiquetas.

Responde para continuar

¿Qué versión del contenedor puso en la página de pago una etiqueta de HTML personalizado sin revisión de seguridad? Escríbela tal como aparece en el historial.

Ver pista de ayuda

Busca la etiqueta de HTML personalizado y la versión desde la que existe.

Las cuentas de un gestor se gestionan como las de cualquier sistema de producción: mínimo privilegio, segundo factor y baja cuando termina la relación. Una agencia externa con permiso de publicar es un tercero con acceso de despliegue a la página de pago; si su contrato terminó y la cuenta sigue viva, nadie responde por lo que publique.

Cruza la versión de la tarea anterior con accesos-gestor.txt.

Responde para continuar

¿Qué cuenta publicó esa versión? Escríbela tal como aparece en el historial.

Ver pista de ayuda

El historial dice quién publicó cada versión; la lista de accesos dice quién es.

Un activador «todas las páginas» incluye la de pago, aunque la etiqueta se haya pensado para otra cosa. Para saber qué ejecuta el gestor en el pago hay que leer el activador de cada etiqueta contra las rutas reales de la tienda que vienen en el encargo, sin suponer.

Responde para continuar

¿Cuántas etiquetas de la versión publicada se ejecutan en la página /pago? Escribe solo el número.

Ver pista de ayuda

Una ruta que contiene /pago y otra que es exactamente /pago/gracias no se activan en los mismos sitios.

El equipo de respuesta ya retiró la etiqueta E05 y revisa a dónde fueron los datos. Queda la causa: un canal de despliegue sin controles que alcanza la página de pago.

Responde para continuar

¿Qué control de fondo propones para el gestor de etiquetas de Anacona?

Ver pista de ayuda

Busca la opción que actúa antes de que el código llegue al pago, no después.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad