Contenuti

Nel mondo dello sviluppo web, il CORS (Cross-Origin Resource Sharing) è un argomento con cui ogni sviluppatore prima o poi si scontra. Fondamentale per garantire la sicurezza delle applicazioni, CORS è spesso trascurato, o peggio ancora frainteso, portando a vulnerabilità o a comportamenti indesiderati.

Durante questo talk esploreremo nel dettaglio cos’è CORS, come funziona e perché è cruciale per lo sviluppo di applicazioni sicure e moderne. Vedremo inoltre come configurarlo efficacemente, utilizzando il middleware integrato in DelphiMVCFramework: attraverso esempi pratici, scopriremo come gestire correttamente le richieste cross-origin e assicurarci che le nostre applicazioni Web e REST API rimangano “sicure” senza compromettere la flessibilità o l’esperienza utente.

La potenza è nulla senza il controllo!

Argomenti

  • Introduzione e problematiche comuni legate agli errori CORS nello sviluppo web
  • Cos’è la Same-Origin Policy (SOP) e criteri di definizione di una “Origin” (Schema, Dominio, Porta)
  • Concetti base e funzionamento del Cross-Origin Resource Sharing (CORS)
  • Anatomia delle richieste e risposte HTTP: intestaizone Origin e header Access-Control-*
  • Gestione delle credenziali e dei cookie nelle richieste cross-origin (Access-Control-Allow-Credentials)
  • Gestione delle richieste complesse e dei controlli preflight (OPTIONS)
  • Configurazione pratica del middleware CORS in Delphi (es. DMVC Framework)
  • Vulnerabilità di sicurezza ed errori di configurazione più frequenti
  • Impatti della sicurezza su riservatezza, integrità e disponibilità dei dati
  • Tecniche di identificazione delle vulnerabilità tramite Black-Box e White-Box Testing
  • Considerazioni sull’interazione tra policy CORS, caching dei browser e attributi Vary
  • Best practice operative per una configurazione sicura e senza rischi
  • Risorse utili, approfondimenti e sessione di Q&A