OWASP Top 10
Fondamental
Correction d’une exposition excessive d’API via configuration CORS
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
owasp
cors
api-security
web
configuration
Scénario Technique
Contexte : Une API publique autorise toutes les origines via une configuration CORS permissive. Le Problème : La configuration actuelle permet à n’importe quel domaine d’interagir avec l’API. Code actuel : app.use(cors({ origin: "*" })); Contraintes : Restreindre l’accès aux domaines autorisés sans bloquer les clients légitimes. Livrable attendu : Proposer une configuration CORS sécurisée limitant explicitement les origines autorisées.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.