feat: completar Fase 2 del Roadmap MVP (Co-docencia, Matriz de Conflictos y Regla Diaria) y auditoria de seguridad

This commit is contained in:
2026-09-19 14:05:16 -03:00
parent 05e197e49f
commit ada39248d7
36 changed files with 3037 additions and 443 deletions
+27
View File
@@ -33,10 +33,37 @@ nunjucksRuntime.memberLookup = function(obj, val) {
const cookieParser = require('cookie-parser');
const path = require('path');
const axios = require('axios');
const helmet = require('helmet');
const rateLimit = require('express-rate-limit');
const app = express();
const port = process.env.PORT || 3000;
app.disable('x-powered-by');
// Blindaje HTTP con Helmet
app.use(helmet({
contentSecurityPolicy: false,
crossOriginEmbedderPolicy: false
}));
// Rate Limiting para protección contra ataques de fuerza bruta y abuso
const authLimiter = rateLimit({
windowMs: 15 * 60 * 1000,
max: 30,
message: 'Demasiados intentos de autenticación. Por favor intente nuevamente en 15 minutos.',
standardHeaders: true,
legacyHeaders: false
});
const generalLimiter = rateLimit({
windowMs: 60 * 1000,
max: 180,
standardHeaders: true,
legacyHeaders: false
});
app.use('/auth/login', authLimiter);
app.use('/api', generalLimiter);
// Configuración de middlewares
app.use(express.json());
app.use(express.urlencoded({ extended: true }));