Segurança para a tua app v0
O v0 gera interfaces React e Next.js bonitas, mas foca-se no frontend: a segurança do backend fica por tua conta. É aí que se infiltram as chaves expostas, os fetches sem proteção e os botões "escondidos" que não protegem nada. Analisa a tua app e confirma-o.
Riscos típicos em v0
Fetch no lado do cliente com a chave à vista
O código que o v0 gera chama muitas vezes as APIs diretamente a partir do componente. Se essa chamada leva uma chave, ela viaja até ao browser e qualquer pessoa a lê nas DevTools.
Ações que nunca verificam a sessão
O v0 esconde um botão quando não o deves ver, mas não valida a sessão no servidor. A ação continua a ser um URL público que qualquer pessoa pode chamar diretamente.
Sem headers nem CSP por defeito
Sendo código focado na UI, o que sai do v0 vai para produção sem headers de segurança nem uma Content-Security-Policy. Tens de os configurar onde quer que faças o deploy.
Verificações relacionadas
A tua app v0 passa nestas verificações?
Analisa-a grátis e recebe um fix prompt por cada problema que encontrarmos.
Analisar o meu site grátis