Что делает helmet.js и зачем его использовать?

Middle
341 просмотров
AFK Offer AI

helmet устанавливает HTTP заголовки безопасности: X-Frame-Options (защита от clickjacking), X-XSS-Protection, Content-Security-Policy, Strict-Transport-Security (HTTPS only), X-Content-Type-Options (no MIME sniffing) и другие. app.use(helmet()) — одна строка закрывает несколько векторов атак. По умолчанию включает набор рекомендуемых заголовков. CSP нужно настраивать под свой проект — дефолт довольно жёсткий.

Следующий вопрос

Как настроить TypeScript в Node.js проекте?