← Guide per stack

Sicurezza per la tua app v0

v0 genera interfacce React e Next.js bellissime, ma si concentra sul frontend: la sicurezza del backend spetta a te. È lì che si insinuano chiavi esposte, fetch senza protezione e pulsanti "nascosti" che non proteggono niente. Scansiona la tua app e verificalo.

Rischi tipici con v0

Fetch lato client con la chiave in chiaro

Il codice che v0 genera spesso chiama le API direttamente dal componente. Se quella chiamata porta con sé una chiave, questa viaggia fino al browser e chiunque la legge nei DevTools.

Azioni che non controllano mai la sessione

v0 nasconde un pulsante quando non dovresti vederlo, ma non valida la sessione sul server. L'azione resta comunque un URL pubblico che chiunque può richiamare direttamente.

Nessun header o CSP di default

Essendo codice UI-first, ciò che esce da v0 va online senza header di sicurezza né una Content-Security-Policy. Devi configurarli tu ovunque fai il deploy.

Controlli correlati

La tua app v0 supera questi controlli?

Scansionala gratis e ottieni un prompt di fix per ogni problema che troviamo.

Scansiona il mio sito gratis