ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

【研发类-API开发Skills】auth-implementation-patterns 技能

【研发类-API开发Skills】auth-implementation-patterns 技能 使用行业标准模式和现代最佳实践构建安全、可扩展的认证和授权系统。技能概述auth-implementation-patterns 技能专注于帮助开发者构建安全、可扩展的认证和授权系统使用行业标准模式和现代最佳实践。下载地址https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/auth-implementation-patterns触发条件实施用户认证系统保护REST或GraphQL API添加OAuth2/社交登录或SSO设计会话管理或RBAC调试认证或授权问题不适用场景只需要UI复制或登录页面样式任务仅涉及基础设施不涉及身份问题无法更改认证策略或凭据存储处理过程1. 定义用户、租户、流程和威胁模型约束明确系统的用户类型、租户结构、认证流程和潜在威胁。2. 选择认证策略和令牌生命周期选择合适的认证策略会话、JWT、OIDC并设计令牌生命周期管理。3. 设计授权模型和策略执行点构建授权模型RBAC、ABAC等并确定策略执行点。4. 规划密钥存储、轮换、日志记录和审计要求设计密钥管理策略、轮换机制、日志记录和审计需求。安全注意事项永不记录密钥、令牌或凭据强制最小权限原则和密钥安全存储资源文件resources/implementation-playbook.md- 详细的模式和示例使用限制仅当任务明确匹配上述范围时使用此技能不要将输出替代环境特定的验证、测试或专家审查如果缺少必需的输入、权限、安全边界或成功标准请停止并请求澄清
返回列表