aceleradora-TW / aceleradora-TW/acelera-mais-api

[Débito técnico] Restringir config CORS para melhorar segurança

Ouverte
#13 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
BACK-END Nv: Difícil tech debits
Langage dominant
TypeScript
Étoiles
9
Forks
2
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

# Contexto
- Atualmente foi liberado o CORS para todas as origens
- Esta sendo feito assim para dar vazão no aprendizado e nas cards
- Uma vez que estas forem priorizadas precisamos pensar em configurar o CORS de maneira mais segura

- A ideia é evitar um possível ataque com uma configuração fraca de segurança
- Lembrando que termos dados pessoais de pessoas e precisamos pensar na segurança destes

# Critérios de aceitação

- Possuir uma configuração de CORS com acesso limitado de origem apenas do cliente front-end

# Notas técnicas

O que é CORS?
- https://www.treinaweb.com.br/blog/o-que-e-cors-e-como-resolver-os-principais-erros

**Exemplos de config:**
- http://expressjs.com/en/resources/middleware/cors.html
- https://stackabuse.com/handling-cors-with-node-js/

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

No file or test is named in the issue. Start by locating the current CORS configuration and the front-end origin in the repository. Done means CORS permits only the front-end origin and the relevant checks pass.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
typescript
Domaine
api, security
Type d'issue
Refactorisation
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.