You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
{{ message }}
This repository was archived by the owner on May 8, 2026. It is now read-only.
Atualmente não há verificação do conteúdo do arquivo salvo em local storage com as credenciais.
Apenas assumimos que o arquivo é um JSON com as chaves certas e que as credenciais são válidas.
Isso é um potencial vetor de ataque pra injeção de payloads do usuário que será mandada à nossa API quando fizer a requisição.
Além disso pode quebrar o app, caso o arquivo seja manipulado indevidamente por outro programa/app ou até outra parte do próprio app.
Atualmente não há verificação do conteúdo do arquivo salvo em local storage com as credenciais.
Apenas assumimos que o arquivo é um JSON com as chaves certas e que as credenciais são válidas.
Isso é um potencial vetor de ataque pra injeção de payloads do usuário que será mandada à nossa API quando fizer a requisição.
Além disso pode quebrar o app, caso o arquivo seja manipulado indevidamente por outro programa/app ou até outra parte do próprio app.