Aduana Digital de Defensa Argentina
Crear acceso ADDA
← Manual ADDA

api-shield/1.0.0 · actualizado 10/7/2026

Protección de APIs

Cómo operar rate-limits, reputación y rutas de integración sin perder visibilidad.

API Shield cuida rutas de integración, automatizaciones y consumo programático con una lectura distinta a la de un formulario humano.

La prioridad no es solo bloquear requests anómalos: también hay que evitar romper integraciones válidas, distinguir tráfico institucional de scraping y sostener evidencia cuando una limitación afecta un servicio relevante.

Cruzar API Shield con Access, WAF y secrets ayuda a responder casos donde el riesgo no está en una sola request sino en la credencial, el túnel o la postura del origen.

Checklist

  • Identificar rutas de integración críticas.
  • Verificar si el origen usa credenciales, tunnels o sesiones conocidas.
  • Respaldar con evidence si la medida cambia la continuidad del servicio.

Quickstart

  1. 1. Partí de la ruta de integración y no solo del request aislado.
  2. 2. Revisá si la API está enlazada a Secrets, Access o credenciales activas.
  3. 3. Usá tasks cuando el ajuste demande coordinación con otra área.

Flujo operativo

Contextualizar

Leé la ruta, el origen y la continuidad esperada del servicio.

Evitar bloqueos ciegos sobre APIs con dependencias aguas abajo.

Relacionar

Cruzá la señal con secrets, access o keyring para saber si la confianza cambió.

Ver si el problema es tráfico, identidad o credencial.

Acordar respuesta

Generá task o incident cuando la mitigación involucre varios equipos.

Sostener gobernanza sobre cambios sensibles.

flowchart LR
  S1["Contextualizar"]
  S2["Relacionar"]
  S3["Acordar respuesta"]
  S1 --> S2
  S2 --> S3

Validadores y checks

Ejecutan una lectura contextual para esta superficie y devuelven pasos sugeridos con foco operativo.

Validar protección API

Devuelve checks y artículos para rutas integradas o automatizadas.

Ejemplos

Payload para revisar una API expuesta

{
  "moduleKey": "api-shield",
  "query": "token reuse scraping",
  "domain": "api.capacero.ar"
}

Links y referencias

APIs

  • /api/adda/v1/shields/events
  • /api/adda/v1/secrets/status
  • /api/adda/v1/access/status

Docs y rutas de apoyo

  • docs/ADDA_API.md
  • docs/ADDA_WAF.md

Problemas frecuentes

  • Tratar tráfico programático como si fuera navegación humana desordena la respuesta.
  • Ajustar la defensa sin revisar secrets o access puede dejar viva la causa del riesgo.

Acciones sugeridas

  • Cruzar siempre la señal con credenciales, sesiones o túneles relacionados.
  • Si una API sostiene procesos críticos, priorizar limitación y trazabilidad antes que bloqueo abrupto.

Reason codes útiles

Diccionario de score

wafRiskScore

Riesgo detectado sobre la ruta o formulario observado.

decision

Acción decidida: permitir, verificar, limitar o bloquear.

matchedRules

Reglas que explican por qué se activó la protección.

Notas de protocolo

  • La continuidad del servicio importa tanto como la contención del abuso.

Historial del artículo

10/7/2026

Nuevo artículo para API Shield con foco en continuidad, credenciales y coordinación.