aceleradora-TW / aceleradora-TW/acelera-mais-api

[Débito técnico] Restringir config CORS para melhorar segurança

Abierto
#13 0 comentarios 0 reacciones 0 asignados Ver en GitHub
BACK-END Nv: Difícil tech debits
Lenguaje dominante
TypeScript
Estrellas
9
Forks
2
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

# Contexto
- Atualmente foi liberado o CORS para todas as origens
- Esta sendo feito assim para dar vazão no aprendizado e nas cards
- Uma vez que estas forem priorizadas precisamos pensar em configurar o CORS de maneira mais segura

- A ideia é evitar um possível ataque com uma configuração fraca de segurança
- Lembrando que termos dados pessoais de pessoas e precisamos pensar na segurança destes

# Critérios de aceitação

- Possuir uma configuração de CORS com acesso limitado de origem apenas do cliente front-end

# Notas técnicas

O que é CORS?
- https://www.treinaweb.com.br/blog/o-que-e-cors-e-como-resolver-os-principais-erros

**Exemplos de config:**
- http://expressjs.com/en/resources/middleware/cors.html
- https://stackabuse.com/handling-cors-with-node-js/

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

No file or test is named in the issue. Start by locating the current CORS configuration and the front-end origin in the repository. Done means CORS permits only the front-end origin and the relevant checks pass.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
typescript
Área
api, security
Tipo de issue
Refactorización
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.