# Security: Helmet और Rate Limiting — Express.js Fundamentals: Routing, Middleware और APIs

Source: https://www.geekswithgeeks.com/hi/expressjs/ex-security-middleware

> Helmet security headers, express-rate-limit और छोटी request body size limit से Express API मजबूत करें।

## Helmet और rate limiting

`helmet` सुरक्षात्मक HTTP headers सेट करता है और `express-rate-limit` हर client के requests सीमित करता है।

```javascript
import helmet from 'helmet';
import rateLimit from 'express-rate-limit';

app.use(helmet());
app.use(express.json({ limit: '100kb' }));
app.use(rateLimit({ windowMs: 15 * 60 * 1000, limit: 100 }));
app.disable('x-powered-by'); // helmet does this too
```

Proxy या load balancer के पीछे `app.set('trust proxy', 1)` सेट करें ताकि rate limits असली client IP उपयोग करें, और input हमेशा validate करें।

त्वरित जाँच

**Quiz:** helmet package क्या करता है?

- [x] Sets protective HTTP security headers
- [ ] Parses JSON bodies
- [ ] Connects to MongoDB
- [ ] Compresses images

*Answer:* Sets protective HTTP security headers. Helmet सुरक्षित default headers का समूह लगाता है।
