Itens de segurança para revisar em mudanças de autenticação, input de usuário e dependências.
Input e output
- Entradas validadas no servidor (nunca só no client)
- Output escapado no contexto certo (HTML/JS/URL)
- Uploads com tipo/tamanho limitados e storage seguro
Auth
- Novas rotas exigem authz correta
- Tokens/cookies com flags adequadas (HttpOnly, Secure, SameSite)
- IDs de objeto não permitem IDOR óbvio
Dependências
- Novas libs justificadas e com manutenção ativa
- Lockfile atualizado
- Sem segredo commitado no diff
uso · Copie esta página para o Notion/issue e vá marcando. Checklist que não é revisado vira teatro.