Closed erikasv closed 3 months ago
Hey team! Please add your planning poker estimate with Zenhub @cazapatamar @denarch22 @ManuelStardust
Se realiza la respectiva investigación la cual queda contenida en la siguiente carpeta: https://drive.google.com/drive/folders/1SEgDjwlGQbxz3rm6l4PsM_J13yr8-Jo6?usp=drive_link
Descripción
El objetivo es limitar el acceso a las peticiones PUT y POST al STAC para que solo los investigadores puedan hacer modificaciones al servidor.
Buscar, documentar y socializar cuál sería la forma de conseguir esto. Algunas posibles estrategias es limitar por tipo de operación e IP, usando un header de autenticación, o una vpn. Al considerar cada opción, documentar también qué producto se usaría en cada caso teniendo en cuenta el uso de ortos usuarios y el soporte, por ejemplo, en BioTablero y BioModelos se usa un gateway en nodejs para verificar un header de autenticación
Se pueden documentar todas las opciones consideradas, pero debe haber una como la recomendada. En la próxima tarea se implementará la opción recomendada.
Consideraciones
Para el seguimiento de esta tarea cuadrar el espacio a más tardar el jueves en la tarde.