Skip to content

ES_#6.3 | Implementar Seguridad Robusta en APIs y Datos #60

@TOMOKI977

Description

@TOMOKI977

Como (Rol del usuario)

Como equipo de desarrollo

Quiero (Objetivo o necesidad)

Quiero implementar medidas de seguridad robustas, incluyendo autenticación JWT, autorización, cifrado de datos y protección contra ataques comunes

Para que (Beneficio o valor)

Para que los datos sensibles de salud de los usuarios estén protegidos y la plataforma sea segura

Criterios de Aceptación (Checklist)

  • Todas las APIs (excepto login/registro) requieren autenticación JWT válida.
  • Implementar controles de autorización (usuario solo accede a sus datos).
  • Cifrar datos sensibles en reposo (BD) y en tránsito (HTTPS).
  • Proteger contra OWASP Top 10 (inyección SQL, XSS, etc.).
  • Realizar auditorías de seguridad periódicas (opcional).

Contexto Adicional (Opcional)

No response

Capturas de pantalla o referencias (Opcional)

No response

Sub-issues

Metadata

Metadata

Assignees

Labels

storyThe medium idea

Type

No type

Projects

Status

Backlog

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions