Application Security
Ejecutar tu aplicación en Java en el servidor (ver Cliente y servidor) contiene toda clase de ataques web antes de que escribas una línea de código. Sin embargo, no elimina tus responsabilidades. Estas páginas explican dónde cae la línea, qué maneja webforJ por ti, dónde permaneces a cargo y cómo mantener un despliegue en producción restringido.
Para controlar quién puede alcanzar cada vista, consulta el resto de la sección de Seguridad sobre autenticación y autorización a nivel de ruta.
Temas
Common Threats
How common web threats such as cross-site scripting (XSS), cross-site request forgery (CSRF), and SQL injection apply to a webforJ app, what the framework handles, and where you stay responsible.
Production Hardening
Practical steps for running a webforJ app safely in production, from transport encryption and dependency upkeep to server-side checks and disclosure.
Managing Secrets
Keep database passwords, API keys, and other secrets out of your webforJ source tree and configuration files by resolving them at runtime.