Ir al contenido
CodeAuditAgent
Todos los artículos

Seguridad

Guías sobre seguridad del código, revisión de código con IA y correcciones que resisten.

· 7 min de lectura

IDOR y control de acceso roto: una guía práctica

Cómo el IDOR y el control de acceso roto se cuelan en REST, GraphQL y los route handlers de Next.js, cómo detectarlos y las correcciones que resisten.

  • Seguridad
  • OWASP
  • Control de acceso

· 7 min de lectura

Errores comunes con JWT y sesiones, y cómo evitarlos

Los errores con JWT y sesiones que llevan al robo de cuentas: confusión de algoritmos, secretos débiles, claims sin validar, almacenamiento y logout real.

  • Autenticación
  • JWT
  • Seguridad

· 8 min de lectura

Checklist de seguridad para el App Router de Next.js

Checklist práctica para apps con App Router de Next.js: server actions, route handlers, middleware, variables de entorno, CSRF, cabeceras y caché.

  • Next.js
  • Seguridad
  • Checklist

· 7 min de lectura

Condiciones de carrera y bugs TOCTOU en aplicaciones web

Cómo ocurren los dobles gastos, la reutilización de cupones y los saltos de límites, y cómo corregirlos con restricciones, updates atómicos y bloqueos.

  • Concurrencia
  • Bases de datos
  • Seguridad

· 5 min de lectura

Qué te dice un ID de CWE sobre un bug

Los identificadores CWE convierten un hallazgo de seguridad vago en una clase de debilidad precisa y rastreable. Guía para leerlos y priorizar correcciones.

  • CWE
  • Seguridad
  • Fundamentos