aceleradora-TW / aceleradora-TW/descarte-certo

Spike: Segurança - Proteger API do backend para apenas acessos autorizados

未關閉
#21 5 則留言 0 個 reaction 已指派 2 人 已被 @jhuan0999 認領 在 GitHub 檢視
spike
主要語言
JavaScript
星號
15
分支
6
PR 合併指標
30 天內沒有已合併 PR

描述

### Contexto
A API do backend fica exposta publicamente, para que possamos garantir que apenas o frontend tenha acesso precisamos criar um mecanismos de segurança para autorizar requisições.

### Critérios de aceitação
Apenas clientes autorizados devem conseguir acessar a API rest do backend para todos os endpoints.

### Questões a investigar
- Como funciona o JWT?
- Conseguimos rodar algum exemplo?
- Como implementamos JWT junto a algum controller?
- Parece fazer sentido para a nossa realidade de projeto?

貢獻指南

這個儲存庫沒有索引到貢獻指南

評估

這個 Issue 還沒有評估資料。

把新 issue 寄到你的電子郵件信箱

精選適合新手參與的 GitHub issue 摘要。