Experimentosdevopsbackend
Spring Security con Spring Boot Actuator: así quedó el modelo de autorización después del incidente
Cerrar los endpoints de Actuator no alcanza. Después del incidente, reconstruí el modelo de autorización desde cero: SecurityFilterChain explícito, health groups separados, roles para /metrics y /env, y validación real con curl. Esto es lo que quedó en pie.
7 min65