Administración/Archivos de Configuración
Configuración de Seguridad
Configura los ajustes relacionados con la seguridad para tu instancia de Gigantics, incluyendo claves de sesión y cifrado.
Propiedades de Configuración
Las propiedades de configuración de seguridad en tu archivo config/default.yaml controlan la gestión de sesiones y el cifrado de datos:
Detalles de las Propiedades
secretSessionKey
- Tipo: Cadena
- Predeterminado:
'session secret' - Descripción: Clave secreta usada para firmar cookies de sesión. Debe ser una cadena única y aleatoria en producción.
encryptionKey
- Tipo: Cadena
- Predeterminado:
'my-secret-key'(desarrollo) o generada aleatoriamente (producción) - Descripción: Clave usada para cifrar datos sensibles en la aplicación.
Ejemplos
Configuración de Desarrollo
Configuración de Producción
Generando Claves Seguras
Para entornos de producción, deberías generar claves aleatorias seguras:
Usando OpenSSL
Usando Node.js
Mejores Prácticas
- Claves Únicas: Usa claves diferentes para
secretSessionKeyyencryptionKey - Longitud de Claves: Usa al menos 32 caracteres para cada clave
- Aleatoriedad: Genera claves usando generadores criptográficamente seguros
- Almacenamiento: Almacena las claves de forma segura y nunca las comitees a control de versiones
- Entornos: Usa diferentes claves para desarrollo, staging y producción
- Rotación: Rota regularmente las claves de cifrado en producción
Configuración Específica por Entorno
La aplicación usa automáticamente diferentes claves predeterminadas basadas en el entorno:
- Desarrollo: Usa claves predeterminadas fijas para conveniencia
- Producción: Genera claves aleatorias para seguridad
- Prueba: Usa claves específicas para test
Puedes verificar tu entorno con:
Probando Cambios de Configuración
Después de modificar la configuración de seguridad:
- Reinicia la aplicación:
- Los usuarios pueden ser desconectados y necesitar reautenticarse
- Prueba que las sesiones funcionan correctamente
- Verifica que los datos cifrados aún pueden ser descifrados
Nota que cambiar las claves de cifrado puede hacer que los datos previamente cifrados sean ilegibles, así que ten cuidado al rotar claves en producción.