
Sicurezza Nuxt
Protezione XSS, token CSRF, Content Security Policy, rate limiting, sanificazione degli input, security header
1Che cos'è il modulo Nuxt Security?
Che cos'è il modulo Nuxt Security?
Risposta
Nuxt Security è un modulo ufficiale che configura automaticamente un'applicazione Nuxt 3 per seguire i pattern di sicurezza OWASP utilizzando HTTP Headers e Middleware. Include funzionalità come CSP (Content Security Policy), rate limiting, validazione XSS, protezione CSRF e configurazione dei security header. Il modulo applica impostazioni predefinite sicure consentendo al contempo una personalizzazione granulare per rotta tramite routeRules.
2Qual è la direttiva CSP predefinita per script-src in Nuxt Security?
Qual è la direttiva CSP predefinita per script-src in Nuxt Security?
Risposta
La direttiva script-src predefinita usa 'self' (script same-origin), https: (script HTTPS), 'unsafe-inline' (script inline), 'strict-dynamic' (autorizzazione dinamica degli script) e 'nonce-{{nonce}}' (nonce per gli script inline in SSR). Questa combinazione bilancia sicurezza e compatibilità, anche se 'strict-dynamic' è consigliato per una sicurezza rigorosa in produzione.
3Che cos'è un nonce nel contesto della Content Security Policy?
Che cos'è un nonce nel contesto della Content Security Policy?
Risposta
Un nonce (number used once) è un token casuale univoco generato lato server per ogni richiesta e incluso sia nell'header CSP sia nei tag script inline. Consente solo gli script inline che possiedono questo specifico nonce, bloccando così gli script iniettati tramite XSS che non avrebbero il nonce corretto. In Nuxt Security, il nonce è abilitato per impostazione predefinita in SSR con security.nonce: true e il placeholder 'nonce-{{nonce}}' in script-src.
Quale header HTTP protegge dagli attacchi di clickjacking?
Qual è la differenza tra SSR e SSG per la Content Security Policy in Nuxt Security?
+17 domande da colloquio
Altri argomenti di colloquio Vue.js / Nuxt.js
Fondamenti di JavaScript
JavaScript moderno (ES6+)
Fondamenti di Vue
Componenti Vue
Vue Router
Pinia State Management
Vuex (Legacy)
Composition API
Reattività di Vue
Fondamenti di Nuxt
Data Fetching in Nuxt
SSR e SSG in Nuxt
Route server Nuxt
Moduli Nuxt
Composables di Vue
Form e validazione Vue
Gestione dello stato in Nuxt
Testing in Vue
Deployment di Nuxt e CI/CD
Prestazioni di Vue
Pattern avanzati di Vue
TypeScript con Vue
Autenticazione Nuxt
SEO con Nuxt
Internazionalizzazione in Nuxt
Architettura Vue
Ecosistema Vue
Migrazione Vue 2→3 e Nuxt 2→3
Padroneggia Vue.js / Nuxt.js per il tuo prossimo colloquio
Accedi a tutte le domande, flashcards, test tecnici, esercizi di code review e simulatori di colloquio.
Inizia gratis