Saltar al contenido
Open Security
03

Backend y Arquitectura

La arquitectura es un conjunto de tradeoffs: no hay decisión gratis. Acá los ves de cerca.

Empezar esta ruta

Qué cubre esta ruta

APIsAuthn vs AuthzJWT y sesionesIDORColas y mensajeríaLogs, métricas y tracesMonolitosMicroserviciosEvent-drivenArquitectura hexagonalConsistencia y fallos

Labs de la ruta

6 labs
30 min

API HTTP base: método, recurso, status y content-type

Antes de JWT, roles o microservicios, una API es una conversación HTTP. Este lab te da el mapa mínimo para leer y diseñar endpoints sin adivinar.

Inicial#backend#http
por Valentín Torassa Colombero
30 min

JWT no es autorización

Un token válido te dice quién sos, no qué podés hacer. La diferencia entre autenticación y autorización, y por qué confundirlas produce IDOR.

Intermedio#backend#auth
por Valentín Torassa Colombero
15 min

IDOR: el ataque de cambiar un número

Lab quirúrgico sobre el bug de autorización más común: pedir el recurso de otro cambiando un id en la URL. Con diagrama y quiz.

Intermedio#backend#idor
por Valentín Torassa Colombero
30 min

Idempotencia: por qué un reintento te cobra dos veces

La red falla, el cliente reintenta, y el usuario termina con dos cobros. El problema no es el retry: es que el endpoint no es idempotente. Acá ves la diferencia y el fix.

Intermedio#backend#apis
por Valentín Torassa Colombero
45 min

NATS y JetStream: subjects, streams y consumers sin magia

Publicar no es lo mismo que persistir. Aprendé Core NATS, JetStream, wildcards, streams y consumers con un laboratorio local.

Intermedio#backend#mensajeria
por Sol Soletti
45 min

Outbox: transacciones, eventos y fallos parciales

Un lab avanzado para entender por qué guardar datos y publicar eventos no es una sola operación, y cómo el patrón outbox reduce duplicados y pérdidas.

Avanzado#backend#arquitectura
por Valentín Torassa Colombero

Cerrá la ruta

Un examen corto para ver si te quedaron los conceptos clave.

Completá los 6 labs de la ruta para desbloquear el examen.

0/6 labs