-
Notifications
You must be signed in to change notification settings - Fork 1
Security pt BR
🌐 Esta página em: English · Português
O eQuantic.UI facilita a comunicação entre cliente e servidor através das Server Actions, garantindo que essa ponte seja segura por padrão.
Uma Server Action é um método C# definido num componente que pode ser invocado diretamente do browser. O compilador gera automaticamente a ponte de chamada (Fetch API) e o middleware do servidor resolve a execução.
[ServerAction]
[Authorize(Roles = "Admin")]
public async Task<bool> DeleteUser(Guid userId) {
// Lógica executada apenas no servidor
}O eQuantic.UI suporta os atributos [Authorize] e [AllowAnonymous].
- O
ServerActionsMiddlewareverifica se o usuário atual tem as permissões necessárias antes de invocar o método. - Se a autorização falhar, o servidor devolve
403 Forbiddenou401 Unauthorized, bloqueando a execução da lógica de negócio.
Para prevenir ataques de injeção e consumo excessivo de recursos:
- Limite de tamanho: o middleware impõe limites estritos ao tamanho do corpo da requisição.
- Whitelist de tipos: a desserialização de argumentos é restrita a tipos conhecidos e seguros, prevenindo ataques de desserialização insegura.
Apenas métodos explicitamente marcados com [ServerAction] podem ser invocados. Não é possível
chamar qualquer método público arbitrário via API, o que mantém a superfície de ataque controlada.
A comunicação é feita via HTTP POST no endpoint reservado /_equantic/action.
- Payload: contém o ID único da ação e a lista de argumentos serializados.
- Resposta: devolve o objeto de resultado ou um erro estruturado.
🌐 English · Português
🏁 Comece aqui
📱 Write-once
- Componentes write-once
- Superfície declarativa
- Motor Photon
- Design System
- Capacidades
- Armazenamento
- Formulários
- Editor de código
- Markdown
- Mermaid
- Renderização de Email
🏗️ Arquitetura
⚙️ Compilação
- Compilador
- Avaliação em tempo de compilação
- Recursos C# suportados
- Resolução de tipos externos
- Fluxo de build
- Diagnósticos
⚡ Runtime
🔌 Servidor
🎨 Ecossistema
🚀 Desenvolvimento