Seminario-Integrador-2024 / GestionTUP

Repositorio Principal del Proyecto
https://gestiontup-1.onrender.com
MIT License
1 stars 0 forks source link

Fix code scanning alert - Clear text transmission of sensitive cookie #49

Open carlosferreyra opened 4 weeks ago

carlosferreyra commented 4 weeks ago

Tracking issue for:

@Seminario-Integrador-2024/frontend

Hola Chicos, les abro una Issue para que revisen el codigo:

el escaner detecta que estan transmitiendo informacion sensible por texto plano en las cookies. en el link de arriba, el dependabot les da una posible solucion, @TobiasMaciel te menciono porque la alerta vino de un commit tuyo.

samuop commented 4 weeks ago

Igual todo se está transfiendo en texto plano, no solo las cookies porque la conexión con el back es HTTP 👀

carlosferreyra commented 4 weeks ago

ok, eso no sabia... pense que la conexion a la api la hacia a traves de https.... denme unas horas, y configuro el #GoogleCloudRun para que funcione con https... se paga un certificado ssl para que tu servidor acepte https, pero creo que google ofrece gratis el ssl. https://cloud.google.com/load-balancing/docs/ssl-certificates/google-managed-certs?hl=en