Visión general
De qué trata este proyecto.
Implementa OAuth2 + RBAC con roles y permisos en un SaaS B2B, construye un dashboard de tokens y obtén un certificado verificable.
El escenario
La SaaS (alrededor de 6 millones de EUR de ingreso recurrente anual, clientes en sector RRHH) prepara un piloto con una mutua que exige auditoría SOC 2 y trazabilidad granular de accesos.
El Briefing
Lo que harás y lo que demostrarás.
Reemplazar API-key plana por OAuth 2.0 + RBAC con auditabilidad SOC 2 para soportar 4 clientes piloto sin romper integraciones existentes.
Earning criteria — what you'll demonstrate
- Implementar OAuth 2.0 con un authorization server productivo
- Diseñar RBAC granular alineado con auditoría SOC 2
- Aplicar rate limiting por cliente sin penalizar uso legítimo
- Documentar seguridad de forma defendible ante auditoría
Encaje académico
Dónde encaja esto en tus estudios.
Afina las mismas habilidades que tu titulación espera de ti.
Enterprise and Business Software Engineering
Master · Software Engineering
Strong alignment
This challenge maps to Enterprise and Business Software Engineering at the Master level. It sharpens the same practical skills your coursework expects — but in a real industry context with actual constraints and deliverables.
Habilidades
Habilidades que demostrarás.
Cada una aparece en tu credencial verificada.
- Oauth2
Apply oauth2 to solve real industry problems and demonstrate production-level capability.
- Rbac
Apply rbac to solve real industry problems and demonstrate production-level capability.
- Nodejs
Apply nodejs to solve real industry problems and demonstrate production-level capability.
- Api Design
Design RESTful and GraphQL APIs that are intuitive, consistent, and well-documented.
- Security Engineering
Apply security engineering to solve real industry problems and demonstrate production-level capability.
- Rate Limiting
Apply rate limiting to solve real industry problems and demonstrate production-level capability.
Carreras
Roles para los que esto te prepara.
Títulos reales. Puentes de habilidades reales. Elige el que más se acerque a tu trayectoria.
Ingeniero de Backend
Implementar un authorization server productivo desde el principio prepara a quien hace backend a entender autenticación sin depender de cajas negras.
Este proyecto afina
- nodejs
- oauth2
- api-design
Arquitecto de Sistemas
Decidir entre JWT con expiración corta y lista negra es la decisión arquitectónica que define el modelo de revocación de toda la plataforma.
Este proyecto afina
- oauth2
- api-design
- security-engineering