Å sikre en Node-app betyr å forsvare seg mot vanlige nettverkssårbarheter (OWASP Top 10) på flere nivåer — inndatabehandling, autentisering, avhengigheter og konfiguration. Sikkerhet er lagdelt (defense in depth), ikke en enkelt løsning.
1. Valider og rengjør all inndata
{ z } ;
schema = z.({ : z.().(), : z.().() });
data = schema.(req.);
