Back to skills
SKILL.md
Api Security Best Practices
ASecurityImplement secure API design patterns including authentication, authorization, input validation, rate limiting, and protection against common API vulnerabilities
- 508 stars
- 0 votes
- 0 copies
- 2 views
- Added September 7, 2026
Works with
Security analysis
100/100Pro scans all 20 files and shows the line behind each finding
npx -y skills add Dokhacgiakhoa/antigravity-ide --skill api-security-best-practices --agent claude-codeAre you the author of Api Security Best Practices?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/dokhacgiakhoa-api-security-best-practices)---
version: 4.1.0-fractal
name: api-security-best-practices
description: "Implement secure API design patterns including authentication, authorization, input validation, rate limiting, and protection against common API vulnerabilities"
---
# API Security Best Practices
## Overview
Guide developers in building secure APIs by implementing authentication, authorization, input validation, rate limiting, and protection against common vulnerabilities. This skill covers security patterns for REST, GraphQL, and WebSocket APIs.
## When to Use This Skill
- Use when designing new API endpoints
- Use when securing existing APIs
- Use when implementing authentication and authorization
- Use when protecting against API attacks (injection, DDoS, etc.)
- Use when conducting API security reviews
- Use when preparing for security audits
- Use when implementing rate limiting and throttling
- Use when handling sensitive data in APIs
## How It Works
## π§ Knowledge Modules (Fractal Skills)
### 1. [Step 1: Authentication & Authorization](./sub-skills/step-1-authentication-authorization.md)
### 2. [Step 2: Input Validation & Sanitization](./sub-skills/step-2-input-validation-sanitization.md)
### 3. [Step 3: Rate Limiting & Throttling](./sub-skills/step-3-rate-limiting-throttling.md)
### 4. [Step 4: Data Protection](./sub-skills/step-4-data-protection.md)
### 5. [Step 5: API Security Testing](./sub-skills/step-5-api-security-testing.md)
### 6. [Example 1: Implementing JWT Authentication](./sub-skills/example-1-implementing-jwt-authentication.md)
### 7. [Authentication Flow](./sub-skills/authentication-flow.md)
### 8. [Implementation](./sub-skills/implementation.md)
### 9. [Security Best Practices](./sub-skills/security-best-practices.md)
### 10. [Example 2: Input Validation and SQL Injection Prevention](./sub-skills/example-2-input-validation-and-sql-injection-prevention.md)
### 11. [The Problem](./sub-skills/the-problem.md)
### 12. [The Solution](./sub-skills/the-solution.md)
### 13. [Validation Checklist](./sub-skills/validation-checklist.md)
### 14. [Example 3: Rate Limiting and DDoS Protection](./sub-skills/example-3-rate-limiting-and-ddos-protection.md)
### 15. [Why Rate Limiting?](./sub-skills/why-rate-limiting.md)
### 16. [Implementation with Express Rate Limit](./sub-skills/implementation-with-express-rate-limit.md)
### 17. [Advanced: Per-User Rate Limiting](./sub-skills/advanced-per-user-rate-limiting.md)
### 18. [DDoS Protection with Helmet](./sub-skills/ddos-protection-with-helmet.md)
### 19. [Rate Limit Response Headers](./sub-skills/rate-limit-response-headers.md)
### 20. [β
Do This](./sub-skills/do-this.md)
### 21. [β Don't Do This](./sub-skills/dont-do-this.md)
### 22. [Problem: JWT Secret Exposed in Code](./sub-skills/problem-jwt-secret-exposed-in-code.md)
### 23. [Problem: Weak Password Requirements](./sub-skills/problem-weak-password-requirements.md)
### 24. [Problem: Missing Authorization Checks](./sub-skills/problem-missing-authorization-checks.md)
### 25. [Problem: Verbose Error Messages](./sub-skills/problem-verbose-error-messages.md)
### 26. [Authentication & Authorization](./sub-skills/authentication-authorization.md)
### 27. [Input Validation](./sub-skills/input-validation.md)
### 28. [Rate Limiting & DDoS Protection](./sub-skills/rate-limiting-ddos-protection.md)
### 29. [Data Protection](./sub-skills/data-protection.md)
### 30. [Monitoring & Logging](./sub-skills/monitoring-logging.md)
Files in this skill
- SKILL.md
- sub-skills/advanced-per-user-rate-limiting.md
- sub-skills/authentication-authorization.md
- sub-skills/authentication-flow.md
- sub-skills/data-protection.md
- sub-skills/ddos-protection-with-helmet.md
- sub-skills/do-this.md
- sub-skills/dont-do-this.md
- sub-skills/example-1-implementing-jwt-authentication.md
- sub-skills/example-2-input-validation-and-sql-injection-prevention.md
- sub-skills/example-3-rate-limiting-and-ddos-protection.md
- sub-skills/implementation-with-express-rate-limit.md
- sub-skills/implementation.md
- sub-skills/input-validation.md
- sub-skills/monitoring-logging.md
- sub-skills/problem-jwt-secret-exposed-in-code.md
- sub-skills/problem-missing-authorization-checks.md
- sub-skills/problem-verbose-error-messages.md
- sub-skills/problem-weak-password-requirements.md
- sub-skills/rate-limit-response-headers.md
Attribution
Comments
Loading commentsβ¦