Primera tanda del hueco reportado en el commit anterior: el permiso tapaba
la página HTML pero no los datos. Cualquier usuario con sesión podía pedir
GET /app/loadusers o DELETE /app/doc/paginas/:id escribiendo la URL, sin
tener el submódulo asignado.
No alcanzaba con poner MenuMiddleware en esas rutas: compara la ruta pedida
contra los submódulos del rol, y el endpoint de datos vive en otra ruta que
la pantalla (/app/loadusers alimenta /app/users). Compararla consigo misma
nunca coincidiría y dejaría afuera hasta a quien sí tiene el permiso.
RequiereModulo("/app/users") declara en la ruta a qué pantalla pertenece el
endpoint, y valida ese submódulo. El administrador sigue entrando a todo,
igual que en MenuMiddleware.
Esta tanda cubre lo que más duele: identidad y permisos (usuarios, roles,
módulos, submódulos), donde una fuga es escalada de privilegios, y
Documentación, que es el módulo que disparó la auditoría.
Quedan las otras tandas (contabilidad, facturas, clientes, servidores...).
Se hace por partes a propósito: cerrar 400 rutas de una puede dejar gente
afuera de pantallas que hoy usa.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
SISTEMA DE WEBSITE
Este sistema ha sido desarrollado por U-Site para Usite SAS BIC con el propósito de optimizar la gestión administrativa, mejorar la experiencia del usuario y facilitar el acceso a información clave. Está diseñado para centralizar la administración de contenidos web, trámites virtuales y configuraciones del sistema, asegurando eficiencia, seguridad y personalización según las necesidades de la organización y sus usuarios.
Descripción
El software permite crear una plataforma moderna y segura que optimiza la experiencia del usuario y asegura la protección de datos. Ofrece una página web con un diseño atractivo y funcional, adaptado a diversos dispositivos y navegadores, mientras que la oficina virtual proporciona herramientas colaborativas y de comunicación para la gestión interna. Entre sus principales funcionalidades, incluye una interfaz intuitiva, medidas de seguridad avanzadas, y una experiencia optimizada para dispositivos móviles y de escritorio. Además, ofrece soporte continuo y mantenimiento para asegurar el buen funcionamiento de la plataforma, mejorando la seguridad cibernética y reforzando la presencia digital de Usite SAS BIC.
Requisitos del Sistema
- Go - Fiber
- OBDC para SQLServer, Postgres, Informix
Instalación
- Clona el repositorio de GitHub:
git clone https://github.com/lizandrogd/soft_usite.git - Accede al directorio del proyecto:
cd soft_usite - Instala las dependencias de go:
go mod tidy
Uso
- Inicia el servidor GO:
go run main.go - Accede al sistema desde tu navegador web: http://localhost:8084
- Utiliza las funcionalidades proporcionadas por el sistema según tus necesidades.
Contribución
Si deseas contribuir al proyecto, sigue estos pasos:
- Haz un fork del repositorio.
- Crea una nueva rama (
git checkout -b feature/nueva-funcionalidad). - Realiza tus cambios y haz commit (
git commit -am 'Añadir nueva funcionalidad'). - Sube los cambios a tu repositorio remoto (
git push origin feature/nueva-funcionalidad). - Crea un nuevo Pull Request.
Licencia
Este proyecto está licenciado bajo la Licencia MIT.
Contacto
Para cualquier consulta o sugerencia, no dudes en contactar al equipo de u-site en info@u-site.app.