Skip to main content

Middleware

Protect routes with role-based access, rate limiting, IP filtering, and security headers.

API: requireAdmin, rateLimit, ipWhitelist, helmet

middleware.ts
// Apply secure headers and Redis-backed limits.
app.use(auth.helmet);
app.use(auth.rateLimit);

// Apply the whitelist only where your API requires it.
app.use("/internal", auth.ipWhitelist);

app.get("/admin", auth.requireAdmin, (_req, res) => {
res.json({ message: "Admin only" });
});
MiddlewareDescription
auth.helmetSets secure HTTP response headers
auth.rateLimitRedis-backed rate limiting per IP
auth.ipWhitelistRestricts access to a configured list of IPs
auth.requireAdminRejects requests without an admin-role JWT