aceleradora-TW / aceleradora-TW/descarte-certo
Spike: Segurança - Proteger API do backend para apenas acessos autorizados
Aberta
spike
- Linguagem predominante
- JavaScript
- Estrelas
- 15
- Forks
- 6
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Descrição
### Contexto
A API do backend fica exposta publicamente, para que possamos garantir que apenas o frontend tenha acesso precisamos criar um mecanismos de segurança para autorizar requisições.
### Critérios de aceitação
Apenas clientes autorizados devem conseguir acessar a API rest do backend para todos os endpoints.
### Questões a investigar
- Como funciona o JWT?
- Conseguimos rodar algum exemplo?
- Como implementamos JWT junto a algum controller?
- Parece fazer sentido para a nossa realidade de projeto?
Guia de contribuição
Nenhum guia de contribuição indexado para este repositório
Avaliação
Esta issue ainda não foi avaliada.