Implement secure API design patterns including authentication, authorization, input validation, rate limiting, and protection against common API vulnerabilities
Scanned 9/4/2026
Install to Claude Code
npx -y skills add gabrielmoreira/agent-skills-mirror --skill api-security-best-practices --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Api Security Best Practices?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/gabrielmoreira-api-security-best-practices-695bda48)More formats (shields.io, HTML) on the badges page.
---
version: 4.1.0-fractal
name: api-security-best-practices
description: "Implement secure API design patterns including authentication, authorization, input validation, rate limiting, and protection against common API vulnerabilities"
---
# API Security Best Practices
## Overview
Guide developers in building secure APIs by implementing authentication, authorization, input validation, rate limiting, and protection against common vulnerabilities. This skill covers security patterns for REST, GraphQL, and WebSocket APIs.
## When to Use This Skill
- Use when designing new API endpoints
- Use when securing existing APIs
- Use when implementing authentication and authorization
- Use when protecting against API attacks (injection, DDoS, etc.)
- Use when conducting API security reviews
- Use when preparing for security audits
- Use when implementing rate limiting and throttling
- Use when handling sensitive data in APIs
## How It Works
## 🧠 Knowledge Modules (Fractal Skills)
### 1. [Step 1: Authentication & Authorization](./sub-skills/step-1-authentication-authorization.md)
### 2. [Step 2: Input Validation & Sanitization](./sub-skills/step-2-input-validation-sanitization.md)
### 3. [Step 3: Rate Limiting & Throttling](./sub-skills/step-3-rate-limiting-throttling.md)
### 4. [Step 4: Data Protection](./sub-skills/step-4-data-protection.md)
### 5. [Step 5: API Security Testing](./sub-skills/step-5-api-security-testing.md)
### 6. [Example 1: Implementing JWT Authentication](./sub-skills/example-1-implementing-jwt-authentication.md)
### 7. [Authentication Flow](./sub-skills/authentication-flow.md)
### 8. [Implementation](./sub-skills/implementation.md)
### 9. [Security Best Practices](./sub-skills/security-best-practices.md)
### 10. [Example 2: Input Validation and SQL Injection Prevention](./sub-skills/example-2-input-validation-and-sql-injection-prevention.md)
### 11. [The Problem](./sub-skills/the-problem.md)
### 12. [The Solution](./sub-skills/the-solution.md)
### 13. [Validation Checklist](./sub-skills/validation-checklist.md)
### 14. [Example 3: Rate Limiting and DDoS Protection](./sub-skills/example-3-rate-limiting-and-ddos-protection.md)
### 15. [Why Rate Limiting?](./sub-skills/why-rate-limiting.md)
### 16. [Implementation with Express Rate Limit](./sub-skills/implementation-with-express-rate-limit.md)
### 17. [Advanced: Per-User Rate Limiting](./sub-skills/advanced-per-user-rate-limiting.md)
### 18. [DDoS Protection with Helmet](./sub-skills/ddos-protection-with-helmet.md)
### 19. [Rate Limit Response Headers](./sub-skills/rate-limit-response-headers.md)
### 20. [✅ Do This](./sub-skills/do-this.md)
### 21. [❌ Don't Do This](./sub-skills/dont-do-this.md)
### 22. [Problem: JWT Secret Exposed in Code](./sub-skills/problem-jwt-secret-exposed-in-code.md)
### 23. [Problem: Weak Password Requirements](./sub-skills/problem-weak-password-requirements.md)
### 24. [Problem: Missing Authorization Checks](./sub-skills/problem-missing-authorization-checks.md)
### 25. [Problem: Verbose Error Messages](./sub-skills/problem-verbose-error-messages.md)
### 26. [Authentication & Authorization](./sub-skills/authentication-authorization.md)
### 27. [Input Validation](./sub-skills/input-validation.md)
### 28. [Rate Limiting & DDoS Protection](./sub-skills/rate-limiting-ddos-protection.md)
### 29. [Data Protection](./sub-skills/data-protection.md)
### 30. [Monitoring & Logging](./sub-skills/monitoring-logging.md)
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!