securing-auth-routes - 使用CSRF和速率限制保护认证路由
使用CSRF保护、速率限制、HTTPS强制和暴力破解缓解保护认证端点
标签
更新于: 2026-03-26能力
典型输入
典型输出
该技能可以做什么
- 生成CSRF令牌
- 验证CSRF令牌
- 限制端点速率
- 重定向HTTP到HTTPS
- 设置安全头
- 检查暴力破解
- 记录失败尝试
输入
- Flask应用
- 认证端点
- 用户凭证
- 会话存储
- IP地址
- Redis存储
输出
- HTTP响应
- 安全响应头
- 认证失败日志
要求
- Flask框架
- HTTPS环境
- Redis用于速率限制
- 安全日志系统
