Quickstart
- 1. Partí de la ruta de integración y no solo del request aislado.
- 2. Revisá si la API está enlazada a Secrets, Access o credenciales activas.
- 3. Usá tasks cuando el ajuste demande coordinación con otra área.
api-shield/1.0.0 · actualizado 10/7/2026
Cómo operar rate-limits, reputación y rutas de integración sin perder visibilidad.
API Shield cuida rutas de integración, automatizaciones y consumo programático con una lectura distinta a la de un formulario humano.
La prioridad no es solo bloquear requests anómalos: también hay que evitar romper integraciones válidas, distinguir tráfico institucional de scraping y sostener evidencia cuando una limitación afecta un servicio relevante.
Cruzar API Shield con Access, WAF y secrets ayuda a responder casos donde el riesgo no está en una sola request sino en la credencial, el túnel o la postura del origen.
Checklist
Quickstart
Flujo operativo
Contextualizar
Leé la ruta, el origen y la continuidad esperada del servicio.
Evitar bloqueos ciegos sobre APIs con dependencias aguas abajo.
Relacionar
Cruzá la señal con secrets, access o keyring para saber si la confianza cambió.
Ver si el problema es tráfico, identidad o credencial.
Acordar respuesta
Generá task o incident cuando la mitigación involucre varios equipos.
Sostener gobernanza sobre cambios sensibles.
flowchart LR S1["Contextualizar"] S2["Relacionar"] S3["Acordar respuesta"] S1 --> S2 S2 --> S3
Validadores y checks
Ejecutan una lectura contextual para esta superficie y devuelven pasos sugeridos con foco operativo.
Validar protección API
Devuelve checks y artículos para rutas integradas o automatizadas.
Ejemplos
Payload para revisar una API expuesta
{
"moduleKey": "api-shield",
"query": "token reuse scraping",
"domain": "api.capacero.ar"
}Links y referencias
Rutas relacionadas
APIs
/api/adda/v1/shields/events/api/adda/v1/secrets/status/api/adda/v1/access/statusDocs y rutas de apoyo
docs/ADDA_API.mddocs/ADDA_WAF.mdProblemas frecuentes
Acciones sugeridas
Reason codes útiles
Diccionario de score
wafRiskScore
Riesgo detectado sobre la ruta o formulario observado.
decision
Acción decidida: permitir, verificar, limitar o bloquear.
matchedRules
Reglas que explican por qué se activó la protección.
Notas de protocolo
Historial del artículo
10/7/2026
Nuevo artículo para API Shield con foco en continuidad, credenciales y coordinación.