Construisez une API sécurisée pour une application d'avis gastronomiques
Plugin : express-rate-limit pour limiter les requêtes (par exemple sur le login, 10 par minutes).
"PasswordValidator" pour augmenter la complexité du mot de passe.
"helmet" : sécurise les entêtes http & les injections.
"dotenv" : pour cacher les données sensibles (crée un fichier .env pour stocker les constantes)
Quand problème cors avec Helmet :
Dans le app.js écrire : app.use(helmet({crossOriginResourcePolicy: false}))