Contenuti
Nel mondo dello sviluppo web, il CORS (Cross-Origin Resource Sharing) è un argomento con cui ogni sviluppatore prima o poi si scontra. Fondamentale per garantire la sicurezza delle applicazioni, CORS è spesso trascurato, o peggio ancora frainteso, portando a vulnerabilità o a comportamenti indesiderati.
Durante questo talk esploreremo nel dettaglio cos’è CORS, come funziona e perché è cruciale per lo sviluppo di applicazioni sicure e moderne. Vedremo inoltre come configurarlo efficacemente, utilizzando il middleware integrato in DelphiMVCFramework: attraverso esempi pratici, scopriremo come gestire correttamente le richieste cross-origin e assicurarci che le nostre applicazioni Web e REST API rimangano “sicure” senza compromettere la flessibilità o l’esperienza utente.
La potenza è nulla senza il controllo!
Argomenti
- Introduzione e problematiche comuni legate agli errori CORS nello sviluppo web
- Cos’è la Same-Origin Policy (SOP) e criteri di definizione di una “Origin” (Schema, Dominio, Porta)
- Concetti base e funzionamento del Cross-Origin Resource Sharing (CORS)
- Anatomia delle richieste e risposte HTTP: intestaizone
Origine headerAccess-Control-* - Gestione delle credenziali e dei cookie nelle richieste cross-origin (
Access-Control-Allow-Credentials) - Gestione delle richieste complesse e dei controlli preflight (
OPTIONS) - Configurazione pratica del middleware CORS in Delphi (es. DMVC Framework)
- Vulnerabilità di sicurezza ed errori di configurazione più frequenti
- Impatti della sicurezza su riservatezza, integrità e disponibilità dei dati
- Tecniche di identificazione delle vulnerabilità tramite Black-Box e White-Box Testing
- Considerazioni sull’interazione tra policy CORS, caching dei browser e attributi
Vary - Best practice operative per una configurazione sicura e senza rischi
- Risorse utili, approfondimenti e sessione di Q&A
