Nextjs Security

This skill should be used when working on security aspects of a Next.js application or when the user asks about Next.js security best practices. Trigger when: implementing authentication or session management; writing Server Actions or API Route Handlers; configuring security headers (CSP, HSTS, X-Frame-Options); preventing CSRF or XSS; managing environment variables or secrets; using the "server-only" package; creating a Data Access Layer; implementing rate limiting; configuring middleware for security; using React Taint APIs; auditing Next.js security; protecting against IDOR; implementing httpOnly cookies; sanitizing user input; using Zod for validation; or reviewing code for OWASP vulnerabilities in Next.js applications.

aibot88 Updated 3 repo stars

File contents

aibot88/sec_skill_store/tree/main/skills/claudskills/nextjs-security commit a04e8a3db9

Frequently asked questions

npx skillmds@latest add aibot88/nextjs-security