JS roda nos dois lados (lembra do Módulo 0, seção 0.10):
- No navegador (client): tudo é visível e editável → nunca confie nele. É onde o XSS executa.
- No servidor (Node): as regras de negócio, a autorização, o acesso ao banco.
- TypeScript é JS com tipos (ajuda a evitar erros) — o que seu projeto usa.
🔒 Em segurança (crítico para você): é a linguagem do seu stack e do que a IA gera. Você precisa reconhecer padrões perigosos ao ler:
dangerouslySetInnerHTML/innerHTMLcom dado de usuário → XSS (o seu Ex. 33).eval(...)de input → execução de código.- Segredo hardcoded no código do front → vaza no bundle (Ex. 25).
- Decisão de permissão feita no client (
if (user.isAdmin)) sem checagem no servidor → autorização quebrada.