🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCuotas y límites de gasto como control de seguridad
5 tareas · 40 min · Principiante
Con un modelo de pago por uso, cada petición cuesta dinero, y quien consiga hacer muchas peticiones, sea un atacante, un script con un error o un cliente generoso, convierte la factura en el daño. Por eso las cuotas se tratan como un control de seguridad y no solo de finanzas: acotan cuánto puede pasar antes de que alguien se entere. Tienes las cuotas de Lingue Retail en sus cuatro niveles (organización, proyecto, clave y usuario) y el gasto de septiembre de 2026. Lees qué se aplica, qué solo avisa y qué no existe.
Objetivo de la sala
Con un modelo de pago por uso, cada petición cuesta dinero, y quien consiga hacer muchas peticiones, sea un atacante, un script con un error o un cliente generoso, convierte la factura en el daño. Por eso las cuotas se tratan como un control de seguridad y no solo de finanzas: acotan cuánto puede pasar antes de que alguien se entere. Tienes las cuotas de Lingue Retail en sus cuatro niveles (organización, proyecto, clave y usuario) y el gasto de septiembre de 2026. Lees qué se aplica, qué solo avisa y qué no existe.Una cuota es un tope puesto antes del daño. Se puede poner en varios niveles, y conviene hacerlo en todos: por organización (el techo de todo), por proyecto (para que un proyecto no consuma el presupuesto de otro), por clave (para acotar una clave robada), por usuario final (para que un solo cliente no agote el servicio) y por petición (el máximo de texto de entrada y de salida). Cada nivel acota un tipo distinto de descontrol.
Lo que decide si es un control o un adorno es el modo: una cuota que «bloquea» detiene la petición; una que «solo avisa» manda un correo y deja pasar. Un aviso es útil como complemento, pero no limita nada si nadie lo lee a tiempo.
Responde para continuar
¿Por qué una cuota de gasto es un control de seguridad y no solo de finanzas?
Ver pista de ayuda
Piensa en qué pasa con una clave robada cuando no hay ningún tope que la detenga.
Las dos tablas de esta sala se leen juntas: la de cuotas dice lo que está configurado; la de gasto, lo que ocurrió. Un tope que solo avisa se reconoce cuando el gasto lo supera y la factura sigue creciendo. Es el patrón más frecuente en las auditorías: el límite existe, tiene un número razonable y no detiene nada.
Cruza la tabla de cuotas con la de gasto y localiza el proyecto que superó su propio tope mensual sin que nada lo cortara.
Responde para continuar
¿Qué proyecto superó su tope mensual de gasto y siguió consumiendo porque el tope solo avisaba?
Ver pista de ayuda
Ejecuta `SELECT * FROM cuotas` y `SELECT * FROM gasto_mensual`, y compara el tope de cada proyecto con su gasto de septiembre.
Los límites por petición son los más baratos y los que más se olvidan. Limitar los tokens de salida evita respuestas larguísimas; limitar el tamaño de la entrada evita que una sola petición cargue miles de palabras de contexto, que se cobran como tokens de entrada. Si uno de los dos no existe, una sola petición puede costar mucho más que las demás.
Lee la tabla de cuotas y anota el límite de entrada que está sin definir.
Responde para continuar
¿Qué límite sobre el tamaño de lo que escribe el cliente está sin definir?
Ver pista de ayuda
Busca en `cuotas` la fila cuyo valor dice «sin definir».
El tope de nivel organización es el último recurso: si todo lo demás falla, es lo que impide que el gasto de un mes supere lo presupuestado. Para saber si funcionó se suman los gastos de todos los proyectos y se resta el tope. El resultado es lo que se gastó de más antes de que algo pudiera detenerlo.
Suma el gasto de septiembre de los tres proyectos y réstale el tope mensual de la organización.
Responde para continuar
¿Cuántos dólares por encima del tope mensual de la organización quedó el gasto de septiembre?
Ver pista de ayuda
Suma `gasto_septiembre_usd` en `gasto_mensual` y resta el valor de `gasto_mensual_usd` del nivel organización en `cuotas`.
Si una clave de un proyecto cae en manos ajenas, lo que determina el daño es cuánto puede gastar por minuto, por día y en total. Un solo tope alto no ayuda: hace falta una combinación de límites que bloqueen y que estén a distintos niveles, más un aviso que llegue a alguien con nombre que lo pueda atender.
Responde para continuar
¿Qué combinación acota mejor el daño de una clave de proyecto robada?
Ver pista de ayuda
Busca la opción en la que el límite detiene la petición por sí solo y el aviso llega a alguien concreto.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.