Skip to main content

Security Utils API Reference

The Security Utils provide comprehensive security features including headers, CSRF protection, XSS prevention, and DDoS mitigation.

SecurityHeaders

HTTP security headers management.

Constructor

Parameters:
  • options (object): Security headers configuration

Methods

applyHeaders(response)

Apply security headers to response.
Parameters:
  • response (Response): HTTP response
Returns: Response with security headers

setHeader(name, value)

Set custom security header.
Parameters:
  • name (string): Header name
  • value (string): Header value

CSRFProtection

Cross-Site Request Forgery protection.

Constructor

Parameters:
  • options (object): CSRF protection options

Methods

generateToken()

Generate CSRF token.
Returns: CSRF token string

validateToken(token, sessionId)

Validate CSRF token.
Parameters:
  • token (string): CSRF token
  • sessionId (string): Session ID
Returns: Boolean indicating validity

XSSPrevention

Cross-Site Scripting prevention utilities.

Methods

sanitize(input)

Sanitize user input.
Parameters:
  • input (string): User input
Returns: Sanitized string

escapeHtml(input)

Escape HTML characters.
Parameters:
  • input (string): HTML string
Returns: Escaped HTML string

DDoSMitigation

DDoS attack mitigation utilities.

Constructor

Parameters:
  • options (object): DDoS mitigation options

Methods

checkRequest(request)

Check request for DDoS patterns.
Parameters:
  • request (Request): HTTP request
Returns: Promise resolving to boolean

getStats()

Get DDoS statistics.
Returns: DDoS statistics object

Type Definitions

SecurityHeadersOptions

CSRFOptions

DDoSOptions