aceleradora-TW / aceleradora-TW/acelera-mais-api

[Débito técnico] Restringir config CORS para melhorar segurança

未關閉
#13 0 則留言 0 個 reaction 已指派 0 人 在 GitHub 檢視
BACK-END Nv: Difícil tech debits
主要語言
TypeScript
星號
9
分支
2
PR 合併指標
30 天內沒有已合併 PR

描述

# Contexto
- Atualmente foi liberado o CORS para todas as origens
- Esta sendo feito assim para dar vazão no aprendizado e nas cards
- Uma vez que estas forem priorizadas precisamos pensar em configurar o CORS de maneira mais segura

- A ideia é evitar um possível ataque com uma configuração fraca de segurança
- Lembrando que termos dados pessoais de pessoas e precisamos pensar na segurança destes

# Critérios de aceitação

- Possuir uma configuração de CORS com acesso limitado de origem apenas do cliente front-end

# Notas técnicas

O que é CORS?
- https://www.treinaweb.com.br/blog/o-que-e-cors-e-como-resolver-os-principais-erros

**Exemplos de config:**
- http://expressjs.com/en/resources/middleware/cors.html
- https://stackabuse.com/handling-cors-with-node-js/

貢獻指南

這個儲存庫沒有索引到貢獻指南

評估

這個 Issue 還沒有評估資料。

把新 issue 寄到你的電子郵件信箱

精選適合新手參與的 GitHub issue 摘要。