@@ -22,11 +22,9 @@ El cliente utiliza una tabla con encabezados válidos definida desde el inicio y
22224 . El servidor valida el header y el token.
2323
2424### ** Ejemplo HTTP**
25- ``` http
2625POST /v1/transfer
2726X-RHC-Header-2: 6F8dP2sQ9RmC1aZ7Xh4K
2827Content-Type: application/json
29- ```
3028
3129---
3230
@@ -44,11 +42,9 @@ El cliente utiliza una tabla con encabezados válidos y tres tokens CSRF, donde
44425 . El servidor valida el header y el token.
4543
4644### ** Ejemplo HTTP**
47- ``` http
4845POST /v1/payments
4946X-RHC-Header-3: Zp7Qm4Ay81FsK9TdHr6W
5047Content-Type: application/json
51- ```
5248
5349---
5450
@@ -63,25 +59,19 @@ El cliente utiliza encabezados válidos como en los niveles anteriores, pero los
63595 . El servidor valida el header y el token.
6460
6561### ** Ejemplo 1 HTTP** ** — ** * Token largo*
66- ``` http
6762POST /v1/payments
6863X-CSRF-H3: qP4fA1wZ9kT7mB3sJ2uR8hX0VyM5nLgC
6964Content-Type: application/json
70- ```
7165
7266### ** Ejemplo 2 HTTP** ** — ** * Token Mediano*
73- ``` http
7467POST /v1/payments
7568X-CSRF-H1: 73sPqr52WbKJgA4cL3sPYv
7669Content-Type: application/json
77- ```
7870
7971### ** Ejemplo 3 HTTP** ** — ** * Token Corto*
80- ``` http
8172POST /v1/payments
8273X-CSRF-H2: fQ9dL7xS1mA4
8374Content-Type: application/json
84- ```
8575
8676---
8777
@@ -181,7 +171,6 @@ El atacante NO puede crear correlación estable.
181171---
182172
183173### ** Ejemplo HTTP**
184- ``` http
185174POST /v1/identity/update
186175X-RHC-H1: Cf9Gx2A7tPqLs91kZb3uQm4NsyW86Rhv ← decoy
187176X-RHC-H4: TmQ8yLr29FvS13KpWg5aXb7cN0HqD4Mt ← token real (ciclo actual)
@@ -193,7 +182,6 @@ X-RHC-H3: Hc8Lx4Vw1SgD9pQ2tR3mF6aYkB0uZ7Jn ← decoy
193182X-RHC-H8: F2aQp8Vx3WnL7rC1bS9uH4kD0M5tJ6Gz ← token real (ciclo actual)
194183X-RHC-H9: yN1rT5mP8bQ4vS2kJ6aW9gF3D0xH7LzC ← decoy
195184Content-Type: application/json
196- ```
197185
198186---
199187
@@ -219,3 +207,4 @@ Pruebas de:
219207- canales paralelos
220208
221209---
210+
0 commit comments