Origen independiente
La app se sirve desde su propio dominio HTTPS; el portal solo la muestra en un iframe.
SUBPORTAL DE DIAGNÓSTICO
Consulta el resultado del JWT firmado, la cookie de prueba y la llave del header. Solo mostramos datos comprobados por el servidor.
Preparando la aplicación…
VALIDACIÓN EN EL SERVIDOR
Requiere una sesión válida.
La prueba HMAC se hace en el servidor; HttpOnly/Secure se verifican en el emisor. El hash del header comprueba consistencia, no es un segundo factor. No se muestran artefactos ni claves.
La app se sirve desde su propio dominio HTTPS; el portal solo la muestra en un iframe.
El portal puede leer el nombre y el icono mediante CORS, sin cookies ni redirecciones.
El iframe avisa al portal cuando está listo y confirma los tres artefactos con su propia API.
Esperando una sesión validada.
| Placa | Estado | Revisión | Modificado | Acciones |
|---|
| Vehículo | Descripción | Revisión | Modificado | Acciones |
|---|