What problem does it solve?
Angular frontend security best practices for building secure, production-grade applications. Use when writing or reviewing security-sensitive Angular code, configuring authentication, handling user input, setting up CSP, securing Angular SSR, or hardening an Angular application. Covers OWASP 2025, XSS prevention, DomSanitizer, template injection, CSRF/XSRF, HttpClient security, Angular SSR vulnerabilities (CVE-2025-59052), XSRF token leakage (CVE-2025-66035), stored XSS via SVG (CVE-2025-66412), AutoCSP, Trusted Types, zoneless Angular, functional guards/interceptors, NgRx security, supply chain, and deployment hardening. Keywords: Angular security, XSS, CSRF, CSP, DomSanitizer, bypassSecurityTrust, template injection, AOT, Angular SSR, HttpClient, XSRF, route guards, NgRx, signals, zoneless.
Core Features & Use Cases
- Comprehensive Angular security guidance covering authentication, input handling, CSP, SSR, and deployment hardening.
- CVE-aware patterns and practical examples for HttpClient, DomSanitizer, route guards, and NgRx security.
- Deployment, build, and runtime hardening aligned with OWASP Top 10:2025.
Quick Start
Audit your project against OWASP 2025 guidelines and implement recommended hardening steps.