Inhaltsverzeichnis
2.4 Sicurezza
Impostazioni rilevanti per la sicurezza.
Errori Dettagliati
"Gateway": { "DetailedErrors": false // Produzione: false! }
Con true vengono mostrati gli stack trace completi.
Query Ad-Hoc
"Gateway": { "AllowAdHocQueries": false // Disattivare per maggiore sicurezza }
Impedisce l'esecuzione SQL diretta tramite /query.
Raccomandazioni
- Usare HTTPS in produzione
- Query Ad-Hoc solo se necessario
- Disattivare DetailedErrors in produzione
- Utente database con permessi minimi
- Firewall: aprire solo le porte necessarie
Sicurezza di Rete
- Reverse Proxy (nginx, IIS ARR) consigliato
- Configurare Rate Limiting sul proxy
- IP-Whitelisting se possibile
Zuletzt geändert: il 29/01/2026 alle 23:21