← Guias por stack

Segurança para a tua app v0

O v0 gera interfaces React e Next.js bonitas, mas foca-se no frontend: a segurança do backend fica por tua conta. É aí que se infiltram as chaves expostas, os fetches sem proteção e os botões "escondidos" que não protegem nada. Analisa a tua app e confirma-o.

Riscos típicos em v0

Fetch no lado do cliente com a chave à vista

O código que o v0 gera chama muitas vezes as APIs diretamente a partir do componente. Se essa chamada leva uma chave, ela viaja até ao browser e qualquer pessoa a lê nas DevTools.

Ações que nunca verificam a sessão

O v0 esconde um botão quando não o deves ver, mas não valida a sessão no servidor. A ação continua a ser um URL público que qualquer pessoa pode chamar diretamente.

Sem headers nem CSP por defeito

Sendo código focado na UI, o que sai do v0 vai para produção sem headers de segurança nem uma Content-Security-Policy. Tens de os configurar onde quer que faças o deploy.

Verificações relacionadas

A tua app v0 passa nestas verificações?

Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.

Analisar o meu site grátis