SEC-0036 minCurso · Desarrollo de software
Secretos y variables de entorno
Un secreto no se filtra por un ataque: se escapa por el repositorio, por el código que llega al navegador, por un log o por una captura de pantalla. Cada salida tiene su tapón.
Qué aprenderás
- Distinguir un secreto de una configuración que se puede publicar
- Reconocer las cinco vías por las que un secreto sale de un proyecto Next.js
- Impedir que un módulo con claves de servidor acabe en el código del navegador
- Actuar en el orden correcto cuando un secreto ya se ha filtrado
Suscríbete para seguir
Esta lección es para suscriptores.
Crea tu cuenta y suscríbete para leer «Ciberseguridad» entero, con los recursos y tu progreso guardado.
Suscripción mensual o anual
