Seguridad (crítico): - Los webhooks de Bold y dLocal solo validaban la firma si el atacante la enviaba: sin cabecera se aceptaba cualquier payload. Ahora es obligatoria. - GET /pago-exitoso marcaba contratos como pagados leyendo un query param del navegador. Ahora solo muestra estado; la confirmación la hace la verificación contra la API de la pasarela o el webhook firmado. - /uploads se servía como estático público: se descargaban RUTs, facturas y entregables sabiendo la ruta. Ahora exige sesión. - Los secretos JWT no se podían sobreescribir por entorno (faltaba el tag env:) y su valor estaba en el repo, permitiendo firmarse una sesión de admin. Ahora son configurables y el arranque se detiene si siguen con el valor publicado. - .env y session.db salen del control de versiones. - Query Runner, gestión de usuarios/roles/módulos y seeds quedan restringidos a administradores; antes bastaba con tener sesión. Pasarelas de pago: - dLocal generaba enlaces que nunca se reconciliaban: mandaba el ID numérico en vez de "contrato-N", la URL de retorno apuntaba a la API de dLocal y nunca se enviaba notification_url, así que su webhook jamás se disparaba. - PayPal solo tenía pantalla de configuración. Se implementa el servicio completo (OAuth, orden, captura, verificación de webhook) y queda seleccionable como pasarela. - La moneda estaba fija en COP: un contrato en USD generaba un cobro por esa cifra en pesos. Contratos: - pago_confirmado nunca volvía a false, así que el segundo ciclo de renovación no se cobraba aunque el cliente pagara. Se reinicia al generar enlace nuevo. - Los contratos vencidos nunca cambiaban de estado y recibían correo a diario de forma indefinida; ahora se cierran tras 30 días de gracia. Otros: - Coolify: coolifyCall ignoraba el status HTTP y reportaba errores como éxito. El agente pasa de 10 a cobertura completa (servicios, bases de datos, variables de entorno, proyectos, equipos y recursos de servidor). - SeedBalanceData ya no corre en cada arranque (recreaba transacciones borradas); ahora se invoca con SEED_BALANCE=1. - Los seeds dejan de devolver permisos revocados en cada despliegue. - Timeouts en las llamadas HTTP a Telegram y dLocal que podían colgarse. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
SISTEMA DE WEBSITE
Este sistema ha sido desarrollado por U-Site para Usite SAS BIC con el propósito de optimizar la gestión administrativa, mejorar la experiencia del usuario y facilitar el acceso a información clave. Está diseñado para centralizar la administración de contenidos web, trámites virtuales y configuraciones del sistema, asegurando eficiencia, seguridad y personalización según las necesidades de la organización y sus usuarios.
Descripción
El software permite crear una plataforma moderna y segura que optimiza la experiencia del usuario y asegura la protección de datos. Ofrece una página web con un diseño atractivo y funcional, adaptado a diversos dispositivos y navegadores, mientras que la oficina virtual proporciona herramientas colaborativas y de comunicación para la gestión interna. Entre sus principales funcionalidades, incluye una interfaz intuitiva, medidas de seguridad avanzadas, y una experiencia optimizada para dispositivos móviles y de escritorio. Además, ofrece soporte continuo y mantenimiento para asegurar el buen funcionamiento de la plataforma, mejorando la seguridad cibernética y reforzando la presencia digital de Usite SAS BIC.
Requisitos del Sistema
- Go - Fiber
- OBDC para SQLServer, Postgres, Informix
Instalación
- Clona el repositorio de GitHub:
git clone https://github.com/lizandrogd/soft_usite.git - Accede al directorio del proyecto:
cd soft_usite - Instala las dependencias de go:
go mod tidy
Uso
- Inicia el servidor GO:
go run main.go - Accede al sistema desde tu navegador web: http://localhost:8084
- Utiliza las funcionalidades proporcionadas por el sistema según tus necesidades.
Contribución
Si deseas contribuir al proyecto, sigue estos pasos:
- Haz un fork del repositorio.
- Crea una nueva rama (
git checkout -b feature/nueva-funcionalidad). - Realiza tus cambios y haz commit (
git commit -am 'Añadir nueva funcionalidad'). - Sube los cambios a tu repositorio remoto (
git push origin feature/nueva-funcionalidad). - Crea un nuevo Pull Request.
Licencia
Este proyecto está licenciado bajo la Licencia MIT.
Contacto
Para cualquier consulta o sugerencia, no dudes en contactar al equipo de u-site en info@u-site.app.