Pré-requisitos
- Uma conta Replit
- Conhecimento básico da sua linguagem de programação preferida
- Familiaridade com o Editor de Projeto
- Um aplicativo que você está desenvolvendo no Replit
Segurança no front-end
HTTPS em todo lugar
HTTPS em todo lugar
O Replit usa HTTPS por padrão em todos os aplicativos. Portanto, você não precisa se preocupar com isso!
Validação e sanitização de entrada
Validação e sanitização de entrada
Sempre valide e sanitize a entrada do usuário para prevenir ataques de cross-site scripting (XSS):Mude para o modo Lite e pergunte ao Agent:
Proteção CSRF
Proteção CSRF
Implemente proteção contra Cross-Site Request Forgery (CSRF) para formulários:Mude para o modo Lite e pergunte ao Agent:
Segurança no back-end
Fundamentos de autenticação
Fundamentos de autenticação
Ao implementar autenticação:
- Use o Replit Auth sempre que possível
- Se estiver criando autenticação personalizada, use bibliotecas estabelecidas
- Nunca armazene senhas em texto simples
Verificações de autorização
Verificações de autorização
Sempre verifique permissões antes de realizar ações:Pergunte ao Agent:
Proteção de endpoints de API
Proteção de endpoints de API
Proteja seus endpoints de API:
- Adicione autenticação a endpoints sensíveis
- Implemente configurações CORS adequadas
- Considere implementar rate limiting
Prevenção de injeção SQL
Prevenção de injeção SQL
O Agent usa ORMs por padrão, o que ajuda a prevenir injeção SQL. Se estiver escrevendo consultas de banco de dados personalizadas:
Cabeçalhos de segurança
Cabeçalhos de segurança
Adicione cabeçalhos de segurança importantes à sua aplicação:Você pode escanear seu site em securityheaders.com para recomendações.Mude para o modo Lite e pergunte ao Agent:
Práticas contínuas de segurança
Mantenha as dependências atualizadas
Mantenha as dependências atualizadas
Verifique regularmente se há pacotes desatualizados que podem ter vulnerabilidades:
Tratamento adequado de erros
Tratamento adequado de erros
Não exponha informações sensíveis em mensagens de erro:Pergunte ao Agent:
Segurança no upload de arquivos
Segurança no upload de arquivos
Se sua aplicação permite upload de arquivos:
- Restrinja tipos e tamanhos de arquivo
- Escaneie em busca de malware quando possível
- Armazene arquivos no armazenamento de objetos do Replit
- Gere novos nomes de arquivo em vez de usar os fornecidos pelo usuário
Rate limiting
Rate limiting
Implemente rate limiting para endpoints de API, especialmente os relacionados à autenticação:Pergunte ao Agent: