Voltar ao PlanoACT-9.1
Aplicar whitelist CORS no AuthServer (EXEC-06)
Varredura CurtoAltaEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
aspnet-core/src/cargo_fleet.AuthServer/cargo_fleetAuthServerModule.cs
Dependencias
Passos de Implementacao
- 1Aplicar whitelist de origens no AuthServer com mesma politica da API
- 2Validar login/logout/token refresh apos ajuste
AuthServer tambem esta com AllowAnyOrigin e amplia superficie cross-origin
Endurecer apenas API deixa autenticacao exposta