Found 1 bookmarks
Custom sorting
Best Practices for Securing Node.js Applications in Production
Best Practices for Securing Node.js Applications in Production

Чеклист из 15 пунктов про обеспечение безопасности в nodejs приложении. В каждом пункте в статье раскрывается зачем и как это делать

  1. Не запускать Node.js с Root привилегиями
  2. Иметь актуальные версии NPM-пакетов
  3. Избегать дефолтных имен куки
  4. Установить HTTP-заголовки, отвечающие за безопасность
  5. Реализовать Rate Limiting
  6. Настроить строгие политики аутентификации
  7. Не отправлять лишней информации
  8. Мониторить бекенд
  9. Использовать HTTPS-only политику
  10. Валидировать пользовательский ввод
  11. Использовать линтеры
  12. Защищаться от SQL-инъекций
  13. Ограничить размер запроса
  14. Мониторить уязвимости через тулинг
  15. Обеспечьте возможность репорта уязвимостей пользователями
·semaphoreci.com·
Best Practices for Securing Node.js Applications in Production