Pular para o conteúdo

Configurações de Rede

A seção Rede permite configurar definições essenciais de segurança e controle de tráfego para seu aplicativo. Isso inclui o gerenciamento de políticas de Compartilhamento de Recursos de Origem Cruzada (CORS) e a configuração de limitação de taxa de API para proteger seu back-end contra abusos.

Para acessar esta seção, navegue até Configurações > Rede no menu da barra lateral esquerda.

alt text

O Compartilhamento de Recursos de Origem Cruzada (CORS) controla quais domínios externos (origens) têm permissão para acessar seus recursos de API. Esse é um recurso de segurança crítico para impedir que sites não autorizados interajam com seu back-end.

  • Allow All Origins:

    • Toggle Switch: Quando ativado, isso permite solicitações de qualquer origem (domínio). Isso geralmente é útil durante o desenvolvimento inicial, mas geralmente é desencorajado para ambientes de produção devido a riscos de segurança.
    • Disable: Desative isso para impor uma lista de permissões estrita de domínios permitidos.
  • Allowed Origins:

    • Input: Se “Allow All Origins” estiver desativado, use este campo para especificar os domínios exatos que podem acessar sua API (por exemplo, https://example.com ou https://app.seudominio.com).
    • Add: Clique no botão + Add para incluir o domínio em sua lista de permissões.

A limitação de taxa ajuda a proteger sua API contra abusos, ataques de força bruta ou picos de tráfego acidentais, limitando o número de solicitações que um cliente pode fazer em um período de tempo específico.

Você pode definir limites em diferentes janelas de tempo para criar uma política de tráfego granular:

  • Requests Per Minute: O número máximo de solicitações permitidas em uma janela de 60 segundos.
  • Requests Per Hour: O número máximo de solicitações permitidas em uma janela de 60 minutos.
  • Requests Per Day: O número máximo de solicitações permitidas em uma janela de 24 horas.
  • Burst Allowance: O número de solicitações adicionais permitidas para exceder o limite de taxa por um período muito curto. Isso acomoda picos repentinos e legítimos na atividade do usuário sem bloqueá-los imediatamente.

Depois de configurar suas configurações de CORS ou Limite de Taxa, clique no botão cinza Save no canto inferior direito da tela para aplicar suas alterações.