Saru Apps
Volver a la guia

Seguridad y privacidad

Autenticacion

  • Autenticacion basada en JWT (JSON Web Tokens)
  • Tokens almacenados en cookies HttpOnly + localStorage
  • Contrasenas hasheadas con bcrypt
  • Sesiones con expiracion configurable (por defecto 7 dias)

Proteccion de datos

  • CORS: solo permite requests desde dominios autorizados
  • Rate limiting: proteccion contra abuso en endpoints de API y autenticacion
  • HTTPS: obligatorio para todas las comunicaciones
  • Webhooks de privacidad: implementados segun requisitos de Tiendanube (store/redact, customers/redact, customers/data_request)

Cumplimiento GDPR

  • store/redact: cuando una tienda desinstala la app, se eliminan todos sus datos
  • customers/redact: cuando se solicita la eliminacion de datos de un cliente
  • customers/data_request: cuando se solicita una copia de los datos de un cliente