aceleradora-TW / aceleradora-TW/acelera-mais-api

[Débito técnico] Restringir config CORS para melhorar segurança

Open
#13 0 comments 0 reactions 0 assignees View on GitHub
BACK-END Nv: Difícil tech debits
Dominant language
TypeScript
Stars
9
Forks
2
PR merge metrics
No merged PRs in 30d

Description

# Contexto
- Atualmente foi liberado o CORS para todas as origens
- Esta sendo feito assim para dar vazão no aprendizado e nas cards
- Uma vez que estas forem priorizadas precisamos pensar em configurar o CORS de maneira mais segura

- A ideia é evitar um possível ataque com uma configuração fraca de segurança
- Lembrando que termos dados pessoais de pessoas e precisamos pensar na segurança destes

# Critérios de aceitação

- Possuir uma configuração de CORS com acesso limitado de origem apenas do cliente front-end

# Notas técnicas

O que é CORS?
- https://www.treinaweb.com.br/blog/o-que-e-cors-e-como-resolver-os-principais-erros

**Exemplos de config:**
- http://expressjs.com/en/resources/middleware/cors.html
- https://stackabuse.com/handling-cors-with-node-js/

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.