# Revisión de login y permisos (/security--auth-review)

/security--auth-review es una skill de Claude Code de la sección Código. Revisa el login, las sesiones, los tokens y los permisos de tu app y devuelve los fallos por gravedad, cada uno con su arreglo.

- Versión web: https://skills.sgomez.dev/es/s/security--auth-review
- Sección: [Código](https://skills.sgomez.dev/es/code.md)
- Autor: Santiago Gómez de la Torre
- Licencia: MIT
- Código: https://github.com/sgomez-dev/claude-skills/blob/main/skills/security/auth-review.md
- Actualizada el 26 mar 2026

## Cómo pedírselo

- `/security--auth-review revisa el login de nuestra app`
- `/security--auth-review comprueba los permisos del panel de administración`
- `/security--auth-review ¿hay fallos en cómo verificamos los tokens JWT?`

## Instalar

macOS · Linux:

```
curl -fsSL https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.sh | bash
```

Windows:

```
irm https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.ps1 | iex
```

Plugin de Claude Code:

```
/plugin marketplace add sgomez-dev/claude-skills
/plugin install security-skills@claude-skills-collection
```

## Permisos

- Lee: `**/*`
- Escribe: —
- Ejecuta: —
- Red: No
- Destructiva: No

## Descripción del autor (traducida)

Revisa la implementación de autenticación y autorización en busca de vulnerabilidades

## Encaja con

- [Búsqueda de claves filtradas (/security--secrets-scan)](https://skills.sgomez.dev/es/s/security--secrets-scan.md): Busca claves de API, tokens, contraseñas y claves privadas en tu código, configuración e historial de git, e indica cómo rotarlas.
- [Vulnerabilidades en dependencias (/security--dependency-vuln)](https://skills.sgomez.dev/es/s/security--dependency-vuln.md): Ejecuta la auditoría de tu gestor de paquetes y lista cada dependencia vulnerable con CVE, gravedad, versión corregida y plan de arreglo.
- [Auditoría de seguridad OWASP (/security--security-audit)](https://skills.sgomez.dev/es/s/security--security-audit.md): Audita el código de tu proyecto contra el OWASP Top 10 y devuelve cada hallazgo con gravedad, archivo y línea, descripción y arreglo.
- [Validación de entradas de usuario (/security--sanitize)](https://skills.sgomez.dev/es/s/security--sanitize.md): Rastrea por dónde entran los datos de usuario y dónde se usan, detecta inyección SQL, XSS y fallos similares, y propone la corrección.
- [Refuerzo de entorno y cabeceras (/security--env-hardening)](https://skills.sgomez.dev/es/s/security--env-hardening.md): Revisa tus archivos .env, la configuración del servidor y las cabeceras HTTP de seguridad, y genera una configuración reforzada con comparativa.
- [Revisión de configuración CORS (/security--cors-review)](https://skills.sgomez.dev/es/s/security--cors-review.md): Revisa la configuración CORS de tu backend, corrige orígenes y cabeceras demasiado permisivos y comprueba el resultado con curl.
- Receta: [/pipeline--security-hardening](https://github.com/sgomez-dev/claude-skills/blob/main/pipelines/security-hardening.yaml): Security Hardening

- [Cómo revisamos esto](https://skills.sgomez.dev/es/methodology.md)
