¿Qué es un ataque de repetición contra un webhook de trading?
Un ataque de repetición reenvía una solicitud que antes era válida. Las ID de señal únicas, marcas de tiempo o nonces, ventanas de caducidad y el almacenamiento de duplicados impiden que un BUY antiguo genere un segundo BUY no deseado.
Qué significa esto en la práctica
Un ataque de repetición reenvía una solicitud que antes era válida. Las ID de señal únicas, marcas de tiempo o nonces, ventanas de caducidad y el almacenamiento de duplicados impiden que un BUY antiguo genere un segundo BUY no deseado. Esta página responde específicamente a la pregunta «¿Qué es un ataque de repetición contra un webhook de trading?». Por eso, cada escenario se explica según su propio mecanismo técnico y no mediante un diagnóstico genérico.
Escenarios reales
Escenario A — Repetición de un BUY capturado
Una repetición reutiliza un comando que fue válido. Combina una ID de señal única con marca de tiempo o nonce, caducidad y un registro de comandos procesados para que un BUY antiguo no se convierta en una segunda orden real. Para Escenario A — Repetición de un BUY capturado de la pregunta 94, utiliza específicamente estas pruebas para responder «¿Qué es un ataque de repetición contra un webhook de trading?» y mantenlas separadas de las pruebas de los demás escenarios de esta página.
Escenario B — Reintento frente a repetición
Trátalo como un riesgo de entrega duplicada. Si la primera solicitud ya se guardó o se puso en cola antes de la respuesta de error, un reenvío debe reutilizar la misma ID de señal y no producir un segundo efecto de trading. Para Escenario B — Reintento frente a repetición de la pregunta 94, utiliza específicamente estas pruebas para responder «¿Qué es un ataque de repetición contra un webhook de trading?» y mantenlas separadas de las pruebas de los demás escenarios de esta página.
Escenario C — Mensaje firmado antiguo
Una repetición reutiliza un comando que fue válido. Combina una ID de señal única con marca de tiempo o nonce, caducidad y un registro de comandos procesados para que un BUY antiguo no se convierta en una segunda orden real. Para Escenario C — Mensaje firmado antiguo de la pregunta 94, utiliza específicamente estas pruebas para responder «¿Qué es un ataque de repetición contra un webhook de trading?» y mantenlas separadas de las pruebas de los demás escenarios de esta página.
Qué debes comprobar
- registro de alertas de TradingView y hora exacta de envío
- estado HTTP y marca de tiempo del receptor
- payload validado junto con la ID de señal
- resultado de cTrader solo después de confirmar el transporte
Regla práctica
Para la pregunta «¿Qué es un ataque de repetición contra un webhook de trading?», modifica únicamente la primera capa cuyas pruebas ya no coincidan con la acción prevista. Conserva la identidad de la señal, las marcas de tiempo y el estado final de cTrader. Reproduce en una cuenta demo cualquier cambio que pueda afectar a la ejecución antes de utilizarlo en real.
Resumen de decisión
Respuesta directa: Un ataque de repetición reenvía una solicitud que antes era válida. Las ID de señal únicas, marcas de tiempo o nonces, ventanas de caducidad y el almacenamiento de duplicados impiden que un BUY antiguo genere un segundo BUY no deseado.
Siguiente paso: Asocia las pruebas observadas con uno de los escenarios anteriores, prueba ese mecanismo de forma independiente en una cuenta demo y conserva la trazabilidad del resultado mediante una única ID de señal.
Fuentes principales
¿Necesitas una ruta de ejecución de TradingView a cTrader?
NRUNO envía tus instrucciones de TradingView a cTrader. Tu estrategia y tu lógica de señales siguen estando bajo tu control.