aceleradora-TW / aceleradora-TW/acelera-mais-api
[Débito técnico] Restringir config CORS para melhorar segurança
- 主要語言
- TypeScript
- 星號
- 9
- 分支
- 2
- PR 合併指標
- 30 天內沒有已合併 PR
描述
# Contexto
- Atualmente foi liberado o CORS para todas as origens
- Esta sendo feito assim para dar vazão no aprendizado e nas cards
- Uma vez que estas forem priorizadas precisamos pensar em configurar o CORS de maneira mais segura
- A ideia é evitar um possível ataque com uma configuração fraca de segurança
- Lembrando que termos dados pessoais de pessoas e precisamos pensar na segurança destes
# Critérios de aceitação
- Possuir uma configuração de CORS com acesso limitado de origem apenas do cliente front-end
# Notas técnicas
O que é CORS?
- https://www.treinaweb.com.br/blog/o-que-e-cors-e-como-resolver-os-principais-erros
**Exemplos de config:**
- http://expressjs.com/en/resources/middleware/cors.html
- https://stackabuse.com/handling-cors-with-node-js/
貢獻指南
這個儲存庫沒有索引到貢獻指南
評估
這個 Issue 還沒有評估資料。