Загрузка…
Node.js · middle · сложность 5
Особенности шлема.js:
const helmet = require('helmet'); app.use(helmet());
Модули шлема:
helmet.contentSecurityPolicy()
helmet.frameguard()
helmet.xssFilter()
– Добавляет заголовок X-XSS-Protection. *
helmet.noSniff()
– Предотвращает перехват MIME-типа. *
helmet.hsts()
– Обеспечивает использование HTTPS.
Другое промежуточное ПО:
cors
express-rate-limit
– Регулирует повторяющиеся запросы. *
csurf
– CSRF-защита. *
hpp
– Предотвращает загрязнение параметров HTTP.
Ключевой вывод для интервью: объясните использование шлема.js и другого промежуточного программного обеспечения, связанного с безопасностью, в Express.