Punto de partida. Actividad «Auditoría y correcciones de seguridad», sesión 5 de 5. Abre el avance de la sesión anterior; los pasos de hoy indican qué conservar y qué completar. La guía de arranque permite preparar las herramientas sin depender de otros módulos.
Se explica
10 minutos · contexto, explicación y ejemplo
Una revisión cruzada comprueba si otra persona puede reproducir el resultado con las instrucciones entregadas. No consiste en atacar el trabajo de un compañero ni en premiar a quien encuentre más fallos. El objetivo es descubrir instrucciones incompletas, resultados no reproducibles o límites no declarados.
Una observación útil indica paso seguido, resultado esperado y resultado observado. «No funciona» no permite corregir; «la búsqueda normal falla después del cambio de SQL» identifica un comportamiento que debe conservarse.
Se trabaja
45 minutos · trabajo guiado sobre la actividad
- Intercambia la carpeta del laboratorio con otra pareja, junto con la guía del laboratorio y la tabla de hallazgos. Trabaja en una copia distinta de tu versión, siempre en local.
- Arranca siguiendo solo sus instrucciones y ejecuta las pruebas. Registra el resultado y una incidencia reproducible si aparece; no cambies todavía el código ajeno.
- Elige un caso permitido y uno rechazado. Contrasta las respuestas con su matriz de permisos y pregunta por una decisión cuya evidencia no esté clara.
- Devuelve observaciones concretas. En tu propio trabajo corrige una incidencia o explica con evidencia por qué no procede, y repite las pruebas afectadas.
- Entrega versión final, matriz, hallazgos y resultados. Cada integrante explica una corrección y una limitación. La decisión «publicaría/no publicaría» se refiere a los criterios del laboratorio y no autoriza a publicar su versión vulnerable.
Cierre
5 minutos · comprobar el resultado
Al terminar la sesión:
La actividad de seguridad queda reproducible, con correcciones y pendientes identificados. No requiere reutilizar JWT ni tests del proyecto de Servidor.