Mengamankan aplikasi Node berarti membela diri dari kerentanan web umum (OWASP Top 10) di berbagai lapisan — penanganan masukan, autentikasi, dependensi, dan konfigurasi. Keamanan berlapis (pertahanan mendalam), bukan satu perbaikan saja.
1. Validasi dan sanitasi semua masukan
{ z } ;
schema = z.({ : z.().(), : z.().() });
data = schema.(req.);
