Vue.js / Nuxt.js

Segurança no Nuxt

Proteção XSS, tokens CSRF, Content Security Policy, rate limiting, sanitização de entradas, security headers

20 perguntas de entrevista·
Senior
1

O que é o módulo Nuxt Security?

Resposta

Nuxt Security é um módulo oficial que configura automaticamente uma aplicação Nuxt 3 para seguir os padrões de segurança OWASP usando HTTP Headers e Middlewares. Inclui funcionalidades como CSP (Content Security Policy), rate limiting, validação XSS, proteção CSRF e configuração de security headers. O módulo aplica configurações seguras por padrão, permitindo ao mesmo tempo uma personalização granular por rota via routeRules.

2

Qual é a diretiva CSP padrão para script-src no Nuxt Security?

Resposta

A diretiva script-src padrão usa 'self' (scripts do mesmo origin), https: (scripts HTTPS), 'unsafe-inline' (scripts inline), 'strict-dynamic' (autorização dinâmica de scripts) e 'nonce-{{nonce}}' (nonce para scripts inline em SSR). Essa combinação equilibra segurança e compatibilidade, embora 'strict-dynamic' seja recomendado para segurança estrita em produção.

3

O que é um nonce no contexto de Content Security Policy?

Resposta

Um nonce (number used once) é um token aleatório único gerado no servidor para cada requisição e incluído tanto no header CSP quanto nas tags script inline. Ele permite autorizar apenas os scripts inline que possuem esse nonce específico, bloqueando assim os scripts injetados por XSS que não teriam o nonce correto. No Nuxt Security, o nonce é ativado por padrão em SSR com security.nonce: true e o placeholder 'nonce-{{nonce}}' em script-src.

4

Qual header HTTP protege contra ataques de clickjacking?

5

Qual é a diferença entre SSR e SSG para a Content Security Policy no Nuxt Security?

+17 perguntas de entrevista

Domine Vue.js / Nuxt.js para sua proxima entrevista

Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.

Comece gratis