aceleradora-TW / aceleradora-TW/descarte-certo
Spike: Segurança - Proteger API do backend para apenas acessos autorizados
Abierto
spike
- Lenguaje dominante
- JavaScript
- Estrellas
- 15
- Forks
- 6
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
### Contexto
A API do backend fica exposta publicamente, para que possamos garantir que apenas o frontend tenha acesso precisamos criar um mecanismos de segurança para autorizar requisições.
### Critérios de aceitação
Apenas clientes autorizados devem conseguir acessar a API rest do backend para todos os endpoints.
### Questões a investigar
- Como funciona o JWT?
- Conseguimos rodar algum exemplo?
- Como implementamos JWT junto a algum controller?
- Parece fazer sentido para a nossa realidade de projeto?
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Evaluación
Este issue todavía no se ha evaluado.