gpt4 book ai didi

node.js - ExpressJS 是否有内置的安全功能?

转载 作者:太空宇宙 更新时间:2023-11-04 00:32:00 24 4
gpt4 key购买 nike

我搜索了文档,但找不到有关 ExpressJS 提供何种安全性的任何详细信息。我通常使用 Node 的 HTTP 模块,所以我想这就是我要比较的

最佳答案

ExpressJS 安全页面是一个很好的起点:http://expressjs.com/en/advanced/best-practice-security.html

但是正如您在页面上看到的,ExpressJS 似乎几乎将除了最基本的安全性之外的任何东西委托(delegate)给其他中间件。正如页面所示,Helmet ( https://www.npmjs.com/package/helmet ) 是一个很好的起点,它提供了一些合理的默认值

您还应该考虑使用 csurf 中间件实现 CSRF 保护,当然,还应考虑启用 HTTPS 作为一种形式。

关于node.js - ExpressJS 是否有内置的安全功能?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40632738/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com