
Nuxt Güvenliği
XSS koruması, CSRF token'ları, Content Security Policy, rate limiting, girdi temizleme, güvenlik header'ları
1Nuxt Security modülü nedir?
Nuxt Security modülü nedir?
Cevap
Nuxt Security, bir Nuxt 3 uygulamasını HTTP Headers ve Middleware kullanarak OWASP güvenlik desenlerini izleyecek şekilde otomatik olarak yapılandıran resmi bir modüldür. CSP (Content Security Policy), rate limiting, XSS doğrulaması, CSRF koruması ve güvenlik header'larının yapılandırması gibi özellikler içerir. Modül, güvenli varsayılan ayarları uygularken aynı zamanda routeRules aracılığıyla rota bazında ayrıntılı özelleştirmeye olanak tanır.
2Nuxt Security'de script-src için varsayılan CSP direktifi nedir?
Nuxt Security'de script-src için varsayılan CSP direktifi nedir?
Cevap
Varsayılan script-src direktifi 'self' (same-origin script'leri), https: (HTTPS script'leri), 'unsafe-inline' (inline script'ler), 'strict-dynamic' (dinamik script yetkilendirmesi) ve 'nonce-{{nonce}}' (SSR'deki inline script'ler için nonce) kullanır. Bu kombinasyon güvenlik ile uyumluluk arasında denge sağlar, ancak production'da sıkı güvenlik için 'strict-dynamic' önerilir.
3Content Security Policy bağlamında nonce nedir?
Content Security Policy bağlamında nonce nedir?
Cevap
Nonce (number used once), her istek için sunucu tarafında oluşturulan benzersiz rastgele bir token'dır ve hem CSP header'ında hem de inline script etiketlerinde yer alır. Yalnızca bu belirli nonce'a sahip inline script'lere izin vererek, doğru nonce'a sahip olmayan XSS ile enjekte edilmiş script'leri engeller. Nuxt Security'de nonce, SSR'de security.nonce: true ve script-src içindeki 'nonce-{{nonce}}' placeholder'ı ile varsayılan olarak etkinleştirilir.
Hangi HTTP header'ı clickjacking saldırılarına karşı koruma sağlar?
Nuxt Security'de Content Security Policy için SSR ile SSG arasındaki fark nedir?
+17 mülakat soruları
Diğer Vue.js / Nuxt.js mülakat konuları
JavaScript Temelleri
Modern JavaScript (ES6+)
Vue Temelleri
Vue Bileşenleri
Vue Router
Pinia State Management
Vuex (Legacy)
Composition API
Vue Reaktifliği
Nuxt Temelleri
Nuxt Data Fetching
Nuxt SSR & SSG
Nuxt Sunucu Rotaları
Nuxt Modülleri
Vue Composable'ları
Vue Formları ve Doğrulama
Nuxt Durum Yönetimi
Vue Testing
Nuxt Dağıtımı & CI/CD
Vue Performansı
İleri Düzey Vue Desenleri
Vue ile TypeScript
Nuxt Kimlik Doğrulama
Nuxt ile SEO
Nuxt Uluslararasılaştırma
Vue Mimarisi
Vue Ekosistemi
Vue 2→3 & Nuxt 2→3 Geçişi
Bir sonraki mülakatın için Vue.js / Nuxt.js'de uzmanlaş
Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.
Ücretsiz başla