Seguridad de aplicaciones

Cómo evitar exponer secretos en el navegador

Un secreto del servidor no debe llegar al cliente. Revisa compilación, variables y registros además del código fuente.

Por Vynta1 min de lectura

Un secreto del servidor no debe llegar al cliente. Revisa compilación, variables y registros además del código fuente.

Qué hacer

  1. Separa variables públicas.
  2. Usa almacenamiento seguro.
  3. Revisa respuestas y archivos publicados.

Ejemplo práctico

Ejemplo hipotético. Una clave privada de integración no es necesaria para dibujar un botón en el navegador.

Error que conviene evitar

Anteponer una variable pública a una credencial para que el frontend pueda usarla.

Cómo comprobarlo

Busca valores sensibles en artefactos publicados sin mostrarlos en los informes.

Puedes situar esta decisión en la guía cómo planificar la seguridad de una aplicación.

Siguiente paso

Para continuar con una decisión relacionada, consulta cómo planificar un portal de clientes.

Si necesitas llevarlo a tu empresa, revisa nuestro servicio de aplicaciones a medida y cuéntanos el proceso que quieres resolver.

Documentación para ampliar

La documentación enlazada amplía los conceptos técnicos. Los criterios y ejemplos de esta guía son orientaciones editoriales; comprueba las condiciones concretas de tu proyecto antes de aplicarlos.

← Volver a seguridad de aplicacionesHablar de mi proyecto