← Poradniki stacków

Bezpieczeństwo Twojej aplikacji v0

v0 generuje piękne interfejsy w React i Next.js, ale skupia się na frontendzie: bezpieczeństwo backendu jest po Twojej stronie. To właśnie tędy przemykają odsłonięte klucze, niezabezpieczone fetche i „ukryte” przyciski, które niczego nie chronią. Przeskanuj aplikację i sprawdź to.

Typowe ryzyka przy v0

Fetch po stronie klienta z kluczem na widoku

Kod, który generuje v0, często wywołuje API bezpośrednio z komponentu. Jeśli takie wywołanie niesie klucz, wędruje on do przeglądarki i każdy odczyta go w DevTools.

Akcje, które nigdy nie sprawdzają sesji

v0 ukrywa przycisk, gdy nie powinieneś go widzieć, ale nie waliduje sesji po stronie serwera. Akcja nadal jest publicznym URL-em, który każdy może wywołać bezpośrednio.

Brak nagłówków i CSP domyślnie

Skoro to kod stawiający UI na pierwszym miejscu, to, co wychodzi z v0, jedzie bez nagłówków bezpieczeństwa i bez Content-Security-Policy. Musisz je skonfigurować tam, gdzie wdrażasz.

Powiązane testy

Czy twoja aplikacja v0 przechodzi te testy?

Przeskanuj ją za darmo i otrzymaj prompt naprawczy dla każdego znalezionego problemu.

Przeskanuj moją stronę za darmo