Sicurezza per la tua app v0
v0 genera interfacce React e Next.js bellissime, ma si concentra sul frontend: la sicurezza del backend spetta a te. È lì che si insinuano chiavi esposte, fetch senza protezione e pulsanti "nascosti" che non proteggono niente. Scansiona la tua app e verificalo.
Rischi tipici con v0
Fetch lato client con la chiave in chiaro
Il codice che v0 genera spesso chiama le API direttamente dal componente. Se quella chiamata porta con sé una chiave, questa viaggia fino al browser e chiunque la legge nei DevTools.
Azioni che non controllano mai la sessione
v0 nasconde un pulsante quando non dovresti vederlo, ma non valida la sessione sul server. L'azione resta comunque un URL pubblico che chiunque può richiamare direttamente.
Nessun header o CSP di default
Essendo codice UI-first, ciò che esce da v0 va online senza header di sicurezza né una Content-Security-Policy. Devi configurarli tu ovunque fai il deploy.
Controlli correlati
La tua app v0 supera questi controlli?
Scansionala gratis e ottieni un prompt di fix per ogni problema che troviamo.
Scansiona il mio sito gratis