2.4 Sicurezza

Impostazioni rilevanti per la sicurezza.

Errori Dettagliati

"Gateway": {
  "DetailedErrors": false  // Produzione: false!
}

Con true vengono mostrati gli stack trace completi.

Query Ad-Hoc

"Gateway": {
  "AllowAdHocQueries": false  // Disattivare per maggiore sicurezza
}

Impedisce l'esecuzione SQL diretta tramite /query.

Raccomandazioni

  • Usare HTTPS in produzione
  • Query Ad-Hoc solo se necessario
  • Disattivare DetailedErrors in produzione
  • Utente database con permessi minimi
  • Firewall: aprire solo le porte necessarie

Sicurezza di Rete

  • Reverse Proxy (nginx, IIS ARR) consigliato
  • Configurare Rate Limiting sul proxy
  • IP-Whitelisting se possibile
Zuletzt geändert: il 29/01/2026 alle 23:21