Volver a la guia
Seguridad y privacidad
Autenticacion
- Autenticacion basada en JWT (JSON Web Tokens)
- Tokens almacenados en cookies HttpOnly + localStorage
- Contrasenas hasheadas con bcrypt
- Sesiones con expiracion configurable (por defecto 7 dias)
Proteccion de datos
- CORS: solo permite requests desde dominios autorizados
- Rate limiting: proteccion contra abuso en endpoints de API y autenticacion
- HTTPS: obligatorio para todas las comunicaciones
- Webhooks de privacidad: implementados segun requisitos de Tiendanube (store/redact, customers/redact, customers/data_request)
Cumplimiento GDPR
- store/redact: cuando una tienda desinstala la app, se eliminan todos sus datos
- customers/redact: cuando se solicita la eliminacion de datos de un cliente
- customers/data_request: cuando se solicita una copia de los datos de un cliente
