पाठ 21 / 25

Security: Helmet और Rate Limiting

Helmet security headers, express-rate-limit और छोटी request body size limit से Express API मजबूत करें।

Helmet और rate limiting

helmet सुरक्षात्मक HTTP headers सेट करता है और express-rate-limit हर client के requests सीमित करता है।

import helmet from 'helmet';
import rateLimit from 'express-rate-limit';

app.use(helmet());
app.use(express.json({ limit: '100kb' }));
app.use(rateLimit({ windowMs: 15 * 60 * 1000, limit: 100 }));
app.disable('x-powered-by'); // helmet does this too

Proxy या load balancer के पीछे app.set('trust proxy', 1) सेट करें ताकि rate limits असली client IP उपयोग करें, और input हमेशा validate करें।

त्वरित जाँच

त्वरित जाँच: helmet package क्या करता है?

  • Sets protective HTTP security headers
  • Parses JSON bodies
  • Connects to MongoDB
  • Compresses images
Answer

Sets protective HTTP security headers — Helmet सुरक्षित default headers का समूह लगाता है।