api-security-hardening
仓库创建 2025年11月8日最近提交 29 天前SkillHot 收录 22 天前
▸ 精选理由
实用的生产级安全配置清单,适合安全审计与加固落地。
▸ 风险提示
示例依赖第三方中间件,需评估版本与配置以避免误用。
这个 Skill 做什么
为 REST API 提供多层安全中间件与防护建议(认证、XSS、注入等)。
把生产级 REST API 的安全中间件和防护措施整合成实用指南:鉴权、限流、输入校验、防 XSS/注入、设置安全 headers 和 CORS 策略等。适合上线前加固或做安全审计,主张多层防御(defense-in-depth),不是只靠单一机制。
▸ 展开 SKILL.md 英文原文
REST API security hardening with authentication, rate limiting, input validation, security headers. Use for production APIs, security audits, defense-in-depth, or encountering vulnerabilities, injection attacks, CORS issues.
180
Stars
28
Forks
40
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/secondsky/claude-skills/main/plugins/api-security-hardening/skills/api-security-hardening/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/secondsky/claude-skills/main/plugins/api-security-hardening/skills/api-security-hardening/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# API Security Hardening
Protect REST APIs against common vulnerabilities with multiple security layers.
## Security Middleware Stack (Express)
```javascript
const helmet = require('helmet');
const rateLimit = require('express-rate-limit');
const mongoSanitize = require('express-mongo-sanitize');
const xss = require('xss-clean');
app.use(helmet());
app.use(mongoSanitize());
app.use(xss());
app.use('/api/', rateLimit({
windowMs: 15 * 60 * 1000,
max: 100
}));
app.use('/api/auth/', rateLimit({
windowMs: 15 * 60 * 1000,
max: 5
}));
```
## Input Validation
```javascript
const { body, validationResult } = require('express-validator');
app.post('/users',
body('email').isEmail().nvia SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有