Appearance
Node.js安全实践: 从防护到攻防
系统掌握 Node.js 应用安全,构建坚不可摧的后端服务。
第一部分:安全基础与威胁模型
第二部分:输入验证与注入防护
第三部分:Web 安全防护
- XSS 跨站脚本攻击详解
- XSS 防护策略与实现
- CSRF 跨站请求伪造
- CORS 跨域资源共享配置
- 安全 HTTP 头配置
- 使用 Helmet.js 加固 Express
- 点击劫持与 Frame 安全
- Cookie 安全配置
第四部分:认证与授权
- 认证机制概览
- 密码安全:存储与验证
- Session 认证实现
- JWT 原理与实现
- JWT 安全最佳实践
- 刷新令牌与令牌轮转
- OAuth 2.0 实现指南
- OpenID Connect 集成
- 多因素认证(MFA)实现
- 基于角色的访问控制(RBAC)
- 基于属性的访问控制(ABAC)
- API 密钥管理