Architects
This guide covers security best practices for Agility CMS implementations, including API security, authentication, and access control.
This guide covers security best practices for Agility CMS implementations, including API security, authentication, and access control.
Best Practices:
Validate webhook signatures:
const securityKey = request.headers.get("x-agility-security-key")
if (securityKey !== process.env.AGILITY_SECURITY_KEY) {
return NextResponse.json({ error: "Unauthorized" }, { status: 401 })
}
Agility CMS uses role-based access control:
Agility CMS automatically sanitizes:
Next: Integrations - Integration patterns