🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLa sesión y la autenticación
0 tareas · 60 min · Principiante
Cómo entra una persona a Sietecueros Pedidos y cuánto dura su sesión lo decide el servidor de acceso, no la pantalla, y eso es lo que el equipo de la evaluación dejó anotado sobre la cuenta de prueba cliente-prueba-1. Tienes la política de sesión que declara el equipo de la app, un token de acceso decodificado, lo que respondió cada API del entorno de evaluación cuando se les presentó ese token, el registro de renovaciones del servidor de acceso, lo que pasó en la app y en la API al cerrar una sesión y las notas de tres comprobaciones de la app que se forzaron en el emulador. Los valores de los tokens están omitidos. Hay que decidir qué de lo que el equipo dice que hace su servidor es lo que de verdad hace.
Objetivo de la sala
Cómo entra una persona a Sietecueros Pedidos y cuánto dura su sesión lo decide el servidor de acceso, no la pantalla, y eso es lo que el equipo de la evaluación dejó anotado sobre la cuenta de prueba cliente-prueba-1. Tienes la política de sesión que declara el equipo de la app, un token de acceso decodificado, lo que respondió cada API del entorno de evaluación cuando se les presentó ese token, el registro de renovaciones del servidor de acceso, lo que pasó en la app y en la API al cerrar una sesión y las notas de tres comprobaciones de la app que se forzaron en el emulador. Los valores de los tokens están omitidos. Hay que decidir qué de lo que el equipo dice que hace su servidor es lo que de verdad hace.Examen intermedio · Credencial intermedia — Seguridad en Aplicaciones Móviles
Se abre cuando completes lo anterior. Te falta:
- Cómo se empaqueta y se firma una aplicación
- Análisis estático: secretos, claves y rutas dentro del paquete
- Almacenamiento local: qué se guarda sin cifrar
- Interceptar tráfico cuando la aplicación no quiere
- Enganchar funciones en caliente para saltar comprobaciones
- Del cliente al servidor: la API es la superficie de verdad
- Endurecer: qué sí sirve y qué solo molesta al usuario
- OWASP MASVS y MASTG: el estándar de verificación móvil
- Android: componentes, manifiesto y permisos
- iOS: estructura, entitlements y protecciones de la plataforma
- Autenticación y sesión en apps móviles
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.