api-security-hardening

仓库创建 2025年11月8日最近提交 29 天前SkillHot 收录 22 天前
▸ 精选理由

实用的生产级安全配置清单,适合安全审计与加固落地。

▸ 风险提示

示例依赖第三方中间件,需评估版本与配置以避免误用。

这个 Skill 做什么

为 REST API 提供多层安全中间件与防护建议(认证、XSS、注入等)。

把生产级 REST API 的安全中间件和防护措施整合成实用指南:鉴权、限流、输入校验、防 XSS/注入、设置安全 headers 和 CORS 策略等。适合上线前加固或做安全审计,主张多层防御(defense-in-depth),不是只靠单一机制。

▸ 展开 SKILL.md 英文原文

REST API security hardening with authentication, rate limiting, input validation, security headers. Use for production APIs, security audits, defense-in-depth, or encountering vulnerabilities, injection attacks, CORS issues.

开发编程安全加固输入校验中间件通用
180
Stars
28
Forks
40
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/secondsky/claude-skills/main/plugins/api-security-hardening/skills/api-security-hardening/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/secondsky/claude-skills/main/plugins/api-security-hardening/skills/api-security-hardening/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# API Security Hardening

Protect REST APIs against common vulnerabilities with multiple security layers.

## Security Middleware Stack (Express)

```javascript
const helmet = require('helmet');
const rateLimit = require('express-rate-limit');
const mongoSanitize = require('express-mongo-sanitize');
const xss = require('xss-clean');

app.use(helmet());
app.use(mongoSanitize());
app.use(xss());

app.use('/api/', rateLimit({
  windowMs: 15 * 60 * 1000,
  max: 100
}));

app.use('/api/auth/', rateLimit({
  windowMs: 15 * 60 * 1000,
  max: 5
}));
```

## Input Validation

```javascript
const { body, validationResult } = require('express-validator');

app.post('/users',
  body('email').isEmail().n
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有