Если делаете backend на Python, то наверняка сталкивались с хаосом вокруг security headers:
Content-Security-PolicyX-Frame-OptionsStrict-Transport-SecurityPermissions-PolicyОбычно это превращается в copy-paste по middleware, hooks и handlers.
secure предлагает более аккуратный подход — один объект политики безопасности для всего приложения.
Например, в FastAPI достаточно подключить middleware:
from fastapi import FastAPI
from secure import Secure
from secure.middleware import SecureASGIMiddleware
app = FastAPI()
secure_headers = Secure.with_default_headers()
app.add_middleware(
SecureASGIMiddleware,
secure=secure_headers
)
Что полезного:
✅ единая конфигурация security headers
✅ работает через ASGI / WSGI middleware
✅ готовые presets + кастомизация
✅ удобная настройка CSP и Permissions Policy
✅ без зависимостей
Под капотом — просто способ сделать security headers явными, централизованными и поддерживаемыми, вместо магических строк, разбросанных по проекту.
Полезная штука для FastAPI, Django, Flask и других Python web apps.
📍 Навигация: Вакансии • Задачи • Собесы
Библиотека питониста
#буст