Ir al contenido

Configuración de Red

La sección de Red le permite configurar ajustes esenciales de seguridad y control de tráfico para su aplicación. Esto incluye la gestión de políticas de Intercambio de Recursos de Origen Cruzado (CORS) y la configuración de limitación de tasa de API para proteger su backend del abuso.

Para acceder a esta sección, navegue a Configuración > Red en el menú de la barra lateral izquierda.

alt text

El Intercambio de Recursos de Origen Cruzado (CORS) controla qué dominios externos (orígenes) tienen permiso para acceder a sus recursos de API. Esta es una característica de seguridad crítica para evitar que sitios web no autorizados interactúen con su backend.

  • Allow All Origins:

    • Toggle Switch: Cuando está habilitado, esto permite solicitudes de cualquier origen (dominio). Esto suele ser útil durante el desarrollo temprano, pero generalmente se desaconseja para entornos de producción debido a riesgos de seguridad.
    • Disable: Desactive esto para aplicar una lista blanca estricta de dominios permitidos.
  • Allowed Origins:

    • Input: Si “Allow All Origins” está deshabilitado, use este campo para especificar los dominios exactos que pueden acceder a su API (por ejemplo, https://example.com o https://app.sudominio.com).
    • Add: Haga clic en el botón + Add para incluir el dominio en su lista blanca.

La limitación de tasa ayuda a proteger su API del abuso, ataques de fuerza bruta o picos de tráfico accidentales al limitar la cantidad de solicitudes que un cliente puede realizar dentro de un período de tiempo específico.

Puede definir límites en diferentes ventanas de tiempo para crear una política de tráfico granular:

  • Requests Per Minute: El número máximo de solicitudes permitidas en una ventana de 60 segundos.
  • Requests Per Hour: El número máximo de solicitudes permitidas en una ventana de 60 minutos.
  • Requests Per Day: El número máximo de solicitudes permitidas en una ventana de 24 horas.
  • Burst Allowance: El número de solicitudes adicionales permitidas para exceder el límite de tasa por un período muy corto. Esto acomoda picos repentinos y legítimos en la actividad del usuario sin bloquearlos de inmediato.

Después de configurar sus ajustes de CORS o Límite de Tasa, haga clic en el botón gris Save en la parte inferior derecha de la pantalla para aplicar sus cambios.