Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCasosCVBlogLabContacto
Saltar al contenido
Juanchi.dev
Nativo Digital · sistemas reales
·
InicioCasosCVBlogLabContacto
TodosExperimentosTutorialesOpiniónReflexionesTecnologíaHistoria

Tag: spring-security

6
11 sept 2026

El sanitizer de /actuator/env no conoce tus convenciones

El sanitizer default de Spring Boot enmascara password, secret y token. Pero si tu equipo llama a las cosas distinto, /actuator/env las muestra en texto plano. Acá el criterio para cerrar esa brecha sin apagar el endpoint.

11 sept 2026 · 7′ · Tutoriales · spring-boot · java

7′
23 ago 2026

Actuator endpoints en Spring Boot: allowlist, no deshabilitar lo obvio

Spring Boot Actuator expone por defecto más de lo que la mayoría de los equipos se imagina. La diferencia entre un endpoint útil para monitoreo y un mapa de variables de entorno para un atacante está en una decisión que casi nadie toma explícitamente: allowlist versus deshabilitar lo que parece obvio.

23 ago 2026 · 8′ · Tutoriales · spring-boot · java

8′
18 ago 2026

JWT sin estado vs sesiones con estado: el criterio que uso para elegir en sistemas de identidad

JWT stateless no es la respuesta universal que los tutoriales prometen. Si tu sistema necesita revocación inmediata o auditoría fina, el estado no es el enemigo — es la solución. Acá el framework de decisión que uso en sistemas de identidad reales.

18 ago 2026 · 9′ · Tutoriales · seguridad · JWT

9′
17 jun 2026

Spring Boot Actuator: qué exponer, qué ocultar y qué mirar antes de agregar endpoints

Actuator no es el problema. El problema es habilitarlo sin una política clara de exposición. Una guía prudente para usarlo como herramienta operativa sin convertirlo en superficie pública innecesaria.

17 jun 2026 · 8′ · Tutoriales · devops · backend

8′
12 may 2026

Spring Security con Spring Boot Actuator: así quedó el modelo de autorización después del incidente

Cerrar los endpoints de Actuator no alcanza. Después del incidente, reconstruí el modelo de autorización desde cero: SecurityFilterChain explícito, health groups separados, roles para /metrics y /env, y validación real con curl. Esto es lo que quedó en pie.

12 may 2026 · 7′ · Experimentos · devops · backend

7′
11 may 2026

Spring Boot Actuator en producción: los endpoints que dejé abiertos sin darme cuenta y cómo los cerré

Después de publicar el análisis de Jakarta EE vs Spring Boot, revisé los defaults de Actuator en un backend propio y encontré endpoints sensibles abiertos que nunca configuré conscientemente. Acá está el checklist de hardening que armé después.

11 may 2026 · 7′ · Experimentos · devops · backend

7′

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools11
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software
  • TypeScript en producción
  • Seguridad y operación
  • Agentes y LLM con criterio

Categorías

  • Experimentos99
  • Tutoriales91
  • Opinión44
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Series

  • Datos abiertos y creatividad2
  • Awesome Curated: The Tools11
  • Awesome Curated1
Ver todas

Clusters

  • Arquitectura de software
  • TypeScript en producción
  • Seguridad y operación
  • Agentes y LLM con criterio

Categorías

  • Experimentos99
  • Tutoriales91
  • Opinión44
  • Reflexiones18
  • Tecnología8
  • Historia6

Tags

  • #TypeScript
  • #arquitectura
  • #nextjs
  • #railway
  • #java
  • #LLM
  • #postgresql
  • #ia
  • #prisma
  • #software-architecture
  • #firma-digital
  • #AI

Populares

  1. 01pnpm vs npm vs yarn vs bun: la comparativa definitiva que nadie te va a dar en 2025
  2. 02Next.js App Router: la guía que me hubiera gustado tener cuando migré de Pages Router
  3. 03TypeScript: los patrones que realmente uso todos los días
  4. 04Docker para desarrolladores Node.js: de cero a producción sin morir en el intento
  5. 05La criptografía que usás para firmar digitalmente tiene fecha de vencimiento: qué publicó NIST y cómo migrar tu HSM

Newsletter

Un mail por semana. Lo que estoy aprendiendo, construyendo y rompiendo.

Juanchi.dev es el cuaderno público de Juan Torchia — arquitectura, sistemas reales y decisiones de producto. Escrito y revisado a mano en Buenos Aires. Construido con Next.js, Prisma y PostgreSQL; desplegado en Railway. Sin trackers de terceros más allá de analítica agregada.

GitHubRSS© 2026 Juan Torchia · Todos los derechos reservados.

Código real. Opinión sin filtro.

Arquitectura, sistemas reales, decisiones de producto y aprendizajes técnicos. Todo revisado con criterio propio antes de publicarse.

229 artículos publicados

Blog
Uses
Now