aceleradora-TW / aceleradora-TW/acelera-mais-api
[Débito técnico] Restringir config CORS para melhorar segurança
- Lingua principale
- TypeScript
- Stelle
- 9
- Fork
- 2
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
# Contexto
- Atualmente foi liberado o CORS para todas as origens
- Esta sendo feito assim para dar vazão no aprendizado e nas cards
- Uma vez que estas forem priorizadas precisamos pensar em configurar o CORS de maneira mais segura
- A ideia é evitar um possível ataque com uma configuração fraca de segurança
- Lembrando que termos dados pessoais de pessoas e precisamos pensar na segurança destes
# Critérios de aceitação
- Possuir uma configuração de CORS com acesso limitado de origem apenas do cliente front-end
# Notas técnicas
O que é CORS?
- https://www.treinaweb.com.br/blog/o-que-e-cors-e-como-resolver-os-principais-erros
**Exemplos de config:**
- http://expressjs.com/en/resources/middleware/cors.html
- https://stackabuse.com/handling-cors-with-node-js/
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
No file or test is named in the issue. Start by locating the current CORS configuration and the front-end origin in the repository. Done means CORS permits only the front-end origin and the relevant checks pass.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- typescript
- Ambito
- api, security
- Tipo di issue
- Refactoring
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100