aceleradora-TW / aceleradora-TW/descarte-certo

Spike: Segurança - Proteger API do backend para apenas acessos autorizados

未关闭
#21 5 条评论 0 个 reaction 已指派 2 人 已被 @jhuan0999 认领 在 GitHub 查看
spike
主要语言
JavaScript
星标
15
派生
6
PR 合并指标
30 天内没有已合并 PR

描述

### Contexto
A API do backend fica exposta publicamente, para que possamos garantir que apenas o frontend tenha acesso precisamos criar um mecanismos de segurança para autorizar requisições.

### Critérios de aceitação
Apenas clientes autorizados devem conseguir acessar a API rest do backend para todos os endpoints.

### Questões a investigar
- Como funciona o JWT?
- Conseguimos rodar algum exemplo?
- Como implementamos JWT junto a algum controller?
- Parece fazer sentido para a nossa realidade de projeto?

贡献指南

这个仓库没有索引到贡献指南

评估

这个 Issue 还没有评估数据。

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。