पाठ 21 / 25
Security: Helmet और Rate Limiting
Helmet security headers, express-rate-limit और छोटी request body size limit से Express API मजबूत करें।
Helmet और rate limiting
helmet सुरक्षात्मक HTTP headers सेट करता है और express-rate-limit हर client के requests सीमित करता है।
import helmet from 'helmet';
import rateLimit from 'express-rate-limit';
app.use(helmet());
app.use(express.json({ limit: '100kb' }));
app.use(rateLimit({ windowMs: 15 * 60 * 1000, limit: 100 }));
app.disable('x-powered-by'); // helmet does this tooProxy या load balancer के पीछे app.set('trust proxy', 1) सेट करें ताकि rate limits असली client IP उपयोग करें, और input हमेशा validate करें।
त्वरित जाँच
त्वरित जाँच: helmet package क्या करता है?
- Sets protective HTTP security headers
- Parses JSON bodies
- Connects to MongoDB
- Compresses images
Answer
Sets protective HTTP security headers — Helmet सुरक्षित default headers का समूह लगाता है।