Lizandro GDandClaude Opus 5 c8e5afceb2 fix: seguridad de pagos y accesos, integración PayPal y Coolify ampliado
Seguridad (crítico):
- Los webhooks de Bold y dLocal solo validaban la firma si el atacante la
  enviaba: sin cabecera se aceptaba cualquier payload. Ahora es obligatoria.
- GET /pago-exitoso marcaba contratos como pagados leyendo un query param del
  navegador. Ahora solo muestra estado; la confirmación la hace la verificación
  contra la API de la pasarela o el webhook firmado.
- /uploads se servía como estático público: se descargaban RUTs, facturas y
  entregables sabiendo la ruta. Ahora exige sesión.
- Los secretos JWT no se podían sobreescribir por entorno (faltaba el tag env:)
  y su valor estaba en el repo, permitiendo firmarse una sesión de admin. Ahora
  son configurables y el arranque se detiene si siguen con el valor publicado.
- .env y session.db salen del control de versiones.
- Query Runner, gestión de usuarios/roles/módulos y seeds quedan restringidos a
  administradores; antes bastaba con tener sesión.

Pasarelas de pago:
- dLocal generaba enlaces que nunca se reconciliaban: mandaba el ID numérico en
  vez de "contrato-N", la URL de retorno apuntaba a la API de dLocal y nunca se
  enviaba notification_url, así que su webhook jamás se disparaba.
- PayPal solo tenía pantalla de configuración. Se implementa el servicio
  completo (OAuth, orden, captura, verificación de webhook) y queda
  seleccionable como pasarela.
- La moneda estaba fija en COP: un contrato en USD generaba un cobro por esa
  cifra en pesos.

Contratos:
- pago_confirmado nunca volvía a false, así que el segundo ciclo de renovación
  no se cobraba aunque el cliente pagara. Se reinicia al generar enlace nuevo.
- Los contratos vencidos nunca cambiaban de estado y recibían correo a diario
  de forma indefinida; ahora se cierran tras 30 días de gracia.

Otros:
- Coolify: coolifyCall ignoraba el status HTTP y reportaba errores como éxito.
  El agente pasa de 10 a cobertura completa (servicios, bases de datos,
  variables de entorno, proyectos, equipos y recursos de servidor).
- SeedBalanceData ya no corre en cada arranque (recreaba transacciones
  borradas); ahora se invoca con SEED_BALANCE=1.
- Los seeds dejan de devolver permisos revocados en cada despliegue.
- Timeouts en las llamadas HTTP a Telegram y dLocal que podían colgarse.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-03 03:20:00 +00:00
2025-08-05 14:48:12 -05:00
2025-04-24 02:07:47 +00:00
2025-04-24 02:07:47 +00:00
2025-04-24 02:07:47 +00:00
2025-04-24 02:07:47 +00:00
2025-04-24 02:07:47 +00:00
2025-04-24 02:07:47 +00:00
2025-04-24 02:07:47 +00:00
up
2026-03-11 11:27:51 -05:00
2025-04-24 02:07:47 +00:00
2025-04-24 02:07:47 +00:00
up
2026-05-18 23:50:50 -05:00
2025-04-24 02:07:47 +00:00
up
2026-05-14 19:56:44 -05:00
2026-05-21 21:41:40 -05:00
up
2026-04-29 23:36:30 -05:00
2025-04-24 02:07:47 +00:00
up
2026-05-18 23:45:11 -05:00
2025-04-24 02:07:47 +00:00
up
2026-05-26 20:54:10 -05:00
2025-04-24 02:07:47 +00:00
2025-04-24 02:07:47 +00:00
2025-04-24 02:07:47 +00:00
up
2026-05-11 21:41:30 -05:00
2025-04-24 02:07:47 +00:00

SISTEMA DE WEBSITE

Este sistema ha sido desarrollado por U-Site para Usite SAS BIC con el propósito de optimizar la gestión administrativa, mejorar la experiencia del usuario y facilitar el acceso a información clave. Está diseñado para centralizar la administración de contenidos web, trámites virtuales y configuraciones del sistema, asegurando eficiencia, seguridad y personalización según las necesidades de la organización y sus usuarios.

Descripción

El software permite crear una plataforma moderna y segura que optimiza la experiencia del usuario y asegura la protección de datos. Ofrece una página web con un diseño atractivo y funcional, adaptado a diversos dispositivos y navegadores, mientras que la oficina virtual proporciona herramientas colaborativas y de comunicación para la gestión interna. Entre sus principales funcionalidades, incluye una interfaz intuitiva, medidas de seguridad avanzadas, y una experiencia optimizada para dispositivos móviles y de escritorio. Además, ofrece soporte continuo y mantenimiento para asegurar el buen funcionamiento de la plataforma, mejorando la seguridad cibernética y reforzando la presencia digital de Usite SAS BIC.

Requisitos del Sistema

  • Go - Fiber
  • OBDC para SQLServer, Postgres, Informix

Instalación

  1. Clona el repositorio de GitHub: git clone https://github.com/lizandrogd/soft_usite.git
  2. Accede al directorio del proyecto: cd soft_usite
  3. Instala las dependencias de go: go mod tidy

Uso

  1. Inicia el servidor GO: go run main.go
  2. Accede al sistema desde tu navegador web: http://localhost:8084
  3. Utiliza las funcionalidades proporcionadas por el sistema según tus necesidades.

Contribución

Si deseas contribuir al proyecto, sigue estos pasos:

  1. Haz un fork del repositorio.
  2. Crea una nueva rama (git checkout -b feature/nueva-funcionalidad).
  3. Realiza tus cambios y haz commit (git commit -am 'Añadir nueva funcionalidad').
  4. Sube los cambios a tu repositorio remoto (git push origin feature/nueva-funcionalidad).
  5. Crea un nuevo Pull Request.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Contacto

Para cualquier consulta o sugerencia, no dudes en contactar al equipo de u-site en info@u-site.app.

S
Description
No description provided
Readme
37 MiB
Languages
Go 98.9%
Shell 0.4%
PLpgSQL 0.3%
Makefile 0.3%
Dockerfile 0.1%