Saltar al contenido
Banco de tareas

SEG-009SeguridadImportante

Registrar en auditoría cada acción de moderación

Dificultad
Avanzada
Estimación
2d
Estado
En revisión · @dumonde-lab
Habilidades
postgresplpgsqlsupabase-rls

Zona sensible. Toca permisos, datos personales, el mapa, secretos o la identidad de marca. Necesita revisión de la titular y conviene haber completado alguna tarea antes.

Contexto

Una moderadora podía reescribir testimonios, publicar o borrar, crear avales y conceder la insignia oficial sin dejar rastro. Implementado en gran parte.

Qué hacer

  1. Hecho: tabla auditoria sin UPDATE ni DELETE, triggers en las tablas moderadas, avales, verificadas, moderadoras y cambios de rol; rol «titular» para avales e insignia oficial; ninguna función ejecutable por API salvo las previstas.
  2. Pendiente: limitar con WITH CHECK qué columnas puede cambiar moderación en cada tabla y una vista de auditoría para la titular en /moderar.

Criterios de aceptación

  • Cada publicación, rechazo o edición genera una fila con antes y después (probado)

  • Ninguna moderadora puede modificar ni borrar la auditoría

  • Una moderadora normal no puede poner rol='admin'

  • Las funciones internas no se pueden llamar por RPC con la clave anon

  • Moderación solo puede cambiar las columnas previstas

Archivos

Antes, esto

Todo lo demás