Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cuotas y límites de gasto como control de seguridad

5 tareas · 40 min · Principiante

Con un modelo de pago por uso, cada petición cuesta dinero, y quien consiga hacer muchas peticiones, sea un atacante, un script con un error o un cliente generoso, convierte la factura en el daño. Por eso las cuotas se tratan como un control de seguridad y no solo de finanzas: acotan cuánto puede pasar antes de que alguien se entere. Tienes las cuotas de Lingue Retail en sus cuatro niveles (organización, proyecto, clave y usuario) y el gasto de septiembre de 2026. Lees qué se aplica, qué solo avisa y qué no existe.

0 de 5 · 0%

Objetivo de la sala

Con un modelo de pago por uso, cada petición cuesta dinero, y quien consiga hacer muchas peticiones, sea un atacante, un script con un error o un cliente generoso, convierte la factura en el daño. Por eso las cuotas se tratan como un control de seguridad y no solo de finanzas: acotan cuánto puede pasar antes de que alguien se entere. Tienes las cuotas de Lingue Retail en sus cuatro niveles (organización, proyecto, clave y usuario) y el gasto de septiembre de 2026. Lees qué se aplica, qué solo avisa y qué no existe.

Una cuota es un tope puesto antes del daño. Se puede poner en varios niveles, y conviene hacerlo en todos: por organización (el techo de todo), por proyecto (para que un proyecto no consuma el presupuesto de otro), por clave (para acotar una clave robada), por usuario final (para que un solo cliente no agote el servicio) y por petición (el máximo de texto de entrada y de salida). Cada nivel acota un tipo distinto de descontrol.

Lo que decide si es un control o un adorno es el modo: una cuota que «bloquea» detiene la petición; una que «solo avisa» manda un correo y deja pasar. Un aviso es útil como complemento, pero no limita nada si nadie lo lee a tiempo.

Responde para continuar

¿Por qué una cuota de gasto es un control de seguridad y no solo de finanzas?

Ver pista de ayuda

Piensa en qué pasa con una clave robada cuando no hay ningún tope que la detenga.

Las dos tablas de esta sala se leen juntas: la de cuotas dice lo que está configurado; la de gasto, lo que ocurrió. Un tope que solo avisa se reconoce cuando el gasto lo supera y la factura sigue creciendo. Es el patrón más frecuente en las auditorías: el límite existe, tiene un número razonable y no detiene nada.

Cruza la tabla de cuotas con la de gasto y localiza el proyecto que superó su propio tope mensual sin que nada lo cortara.

Responde para continuar

¿Qué proyecto superó su tope mensual de gasto y siguió consumiendo porque el tope solo avisaba?

Ver pista de ayuda

Ejecuta `SELECT * FROM cuotas` y `SELECT * FROM gasto_mensual`, y compara el tope de cada proyecto con su gasto de septiembre.

Los límites por petición son los más baratos y los que más se olvidan. Limitar los tokens de salida evita respuestas larguísimas; limitar el tamaño de la entrada evita que una sola petición cargue miles de palabras de contexto, que se cobran como tokens de entrada. Si uno de los dos no existe, una sola petición puede costar mucho más que las demás.

Lee la tabla de cuotas y anota el límite de entrada que está sin definir.

Responde para continuar

¿Qué límite sobre el tamaño de lo que escribe el cliente está sin definir?

Ver pista de ayuda

Busca en `cuotas` la fila cuyo valor dice «sin definir».

El tope de nivel organización es el último recurso: si todo lo demás falla, es lo que impide que el gasto de un mes supere lo presupuestado. Para saber si funcionó se suman los gastos de todos los proyectos y se resta el tope. El resultado es lo que se gastó de más antes de que algo pudiera detenerlo.

Suma el gasto de septiembre de los tres proyectos y réstale el tope mensual de la organización.

Responde para continuar

¿Cuántos dólares por encima del tope mensual de la organización quedó el gasto de septiembre?

Ver pista de ayuda

Suma `gasto_septiembre_usd` en `gasto_mensual` y resta el valor de `gasto_mensual_usd` del nivel organización en `cuotas`.

Si una clave de un proyecto cae en manos ajenas, lo que determina el daño es cuánto puede gastar por minuto, por día y en total. Un solo tope alto no ayuda: hace falta una combinación de límites que bloqueen y que estén a distintos niveles, más un aviso que llegue a alguien con nombre que lo pueda atender.

Responde para continuar

¿Qué combinación acota mejor el daño de una clave de proyecto robada?

Ver pista de ayuda

Busca la opción en la que el límite detiene la petición por sí solo y el aviso llega a alguien concreto.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad