Servidor y puertos
Esta página resume los puertos y superficies que aparecen en los adjuntos más recientes. El objetivo es dejar claro qué va público, qué vive en red privada y qué es solo local de desarrollo.
Servicios y puertos
| Servicio | Puerto | Protocolo | Por qué está abierto |
|---|---|---|---|
| SQL Server (motor principal) | 1433 | TCP | Puerto estándar del motor. Debe quedar en red privada y solo accesible por el backend y administradores autorizados. |
| API Backend | 5133 en local | HTTP/HTTPS | La referencia local del backend .NET que aparece en los adjuntos. En producción vive detrás del proxy/gateway del entorno. |
| Sitio de documentación (Docusaurus) | 3000 (dev) | HTTP | Servidor local del sitio de docs (npm run start). |
| Flutter frontend | Sin puerto fijo | HTTP / nativo | El cliente principal es Flutter; el puerto depende del target de desarrollo (móvil, desktop o web). |
| Cloudflare API | 443 | HTTPS | Servicio externo para el aprovisionamiento de DNS. |
| N8N / IA externa | 443 | HTTPS | Células externas consumidas por el backend cuando la configuración lo habilita. |
Principios de exposición de puertos
- Superficie mínima: la API es el punto público principal. SQL Server no debe exponerse directamente a internet.
- Sin acceso directo estudiante → base de datos: el frontend consume la API; el backend decide si invoca SQL Server, Cloudflare, N8N o IA.
- Puertos administrativos: SSH, RDP y herramientas de administración deben mantenerse en acceso restringido.
Pendiente de completar
- Confirmar el puerto de producción detrás del proxy.
- Documentar la topología de despliegue final por ambiente.
- Agregar un diagrama de red cuando se cierre la infraestructura.