aceleradora-TW / aceleradora-TW/acelera-mais-api
[Débito técnico] Restringir config CORS para melhorar segurança
- 主要语言
- TypeScript
- 星标
- 9
- 派生
- 2
- PR 合并指标
- 30 天内没有已合并 PR
描述
# Contexto
- Atualmente foi liberado o CORS para todas as origens
- Esta sendo feito assim para dar vazão no aprendizado e nas cards
- Uma vez que estas forem priorizadas precisamos pensar em configurar o CORS de maneira mais segura
- A ideia é evitar um possível ataque com uma configuração fraca de segurança
- Lembrando que termos dados pessoais de pessoas e precisamos pensar na segurança destes
# Critérios de aceitação
- Possuir uma configuração de CORS com acesso limitado de origem apenas do cliente front-end
# Notas técnicas
O que é CORS?
- https://www.treinaweb.com.br/blog/o-que-e-cors-e-como-resolver-os-principais-erros
**Exemplos de config:**
- http://expressjs.com/en/resources/middleware/cors.html
- https://stackabuse.com/handling-cors-with-node-js/
贡献指南
这个仓库没有索引到贡献指南
评估
这个 Issue 还没有评估数据。