feat(security): pengerasan keamanan API internify-be (CORS, Rate Limiting, Helmet, Multer, Cookie)
This commit is contained in:
@@ -0,0 +1,32 @@
|
||||
const rateLimit = require('express-rate-limit');
|
||||
|
||||
const authLimiter = rateLimit({
|
||||
windowMs: 15 * 60 * 1000, // 15 menit
|
||||
max: 15,
|
||||
standardHeaders: true,
|
||||
legacyHeaders: false,
|
||||
message: {
|
||||
status: false,
|
||||
data: null,
|
||||
message: 'Kebanyakan login, mohon coba lagi setelah 15 menit',
|
||||
code: 429,
|
||||
},
|
||||
});
|
||||
|
||||
const globalLimiter = rateLimit({
|
||||
windowMs: 15 * 60 * 1000, // 15 menit
|
||||
max: 200,
|
||||
standardHeaders: true,
|
||||
legacyHeaders: false,
|
||||
message: {
|
||||
status: false,
|
||||
data: null,
|
||||
message: 'Terlalu banyak request, mohon coba lagi setelah 15 menit',
|
||||
code: 429,
|
||||
},
|
||||
});
|
||||
|
||||
module.exports = {
|
||||
authLimiter,
|
||||
globalLimiter,
|
||||
};
|
||||
Reference in New Issue
Block a user