What problem does it solve?
This Skill provides concise security review guidance to prevent common authentication, authorization, injection, CSRF, secrets, header, rate limiting, and dependency vulnerabilities in Java Spring Boot services.
Core Features & Use Cases
- Authentication and session guidance for stateless tokens, secure cookies, and request filters, plus authorization patterns like method-level security and deny-by-default.
- Input validation, SQL injection prevention, CSRF posture recommendations, secrets externalization, security header configuration, rate limiting guidance, dependency scanning, logging practices, and secure file upload controls.
- Use Case: During development or pre-release code reviews, use this checklist to validate endpoints, configuration, CI dependency checks, and secrets handling before deploying to production.
Quick Start
Perform a security review of my Spring Boot service focusing on authentication, authorization, input validation, CSRF posture, secrets externalization, security headers, rate limiting, and dependency scans.