身份认证 Skill技能列表
安全实现指南Skill security-implementation-guide
这个技能提供生产就绪的安全实现模式,涵盖身份验证、授权、输入验证、常见漏洞预防等,适用于Web应用程序开发。关键词:安全、身份验证、密码哈希、CSRF保护、XSS预防、速率限制。
身份验证框架集成技能Skill better-auth-best-practices
这个技能提供了 Better Auth 的集成指南,一个 TypeScript 优先、框架无关的身份验证框架,支持多种认证方式如邮件/密码、OAuth、魔法链接等,涵盖配置、数据库、会话管理、安全等方面。关键词:身份验证,TypeScript,框架,集成,安全,认证,会话管理。
CSRF保护Skill csrf-protection
CSRF保护是一种网络安全技能,用于防御跨站请求伪造攻击,通过使用同步令牌、双提交Cookie和SameSite属性等技术,保护Web应用免受未授权请求。关键词:CSRF保护、同步令牌、双提交Cookie、SameSite属性、网络安全、Web安全、身份验证。
会话管理Skill session-management
会话管理技能用于实现安全的用户会话管理,包括JWT令牌生成、Redis存储、刷新流程和Cookie配置。适用于构建认证系统、管理用户会话或实现安全退出功能。关键词:会话管理、JWT、Redis、Cookie、认证、安全、令牌处理。
认证与支付技能Skill auth
此技能专注于实现安全的用户认证和在线支付系统,支持Clerk、Supabase Auth和Stripe等工具,确保应用程序的登录、订阅和交易处理安全可靠。关键词:认证、支付、安全、Clerk、Supabase、Stripe、登录、订阅、网络安全、身份验证。
认证与授权模式Skill authentication-patterns
该技能详细介绍了身份认证和授权的多种核心模式,包括JWT令牌管理、OAuth2流程、RBAC权限控制、会话管理和PKCE机制,适用于软件开发和网络安全领域,帮助实现安全的系统架构。关键词:认证模式、授权模式、JWT、OAuth2、RBAC、PKCE、网络安全、软件开发、安全架构。
JWT令牌解码器Skill jwt-decoder
JWT令牌解码器是一款专业的JSON Web Tokens处理工具,支持JWT解码、JWT验证和JWT生成功能。该工具采用Python开发,兼容HS256、RS256等多种加密算法,适用于身份认证、API安全、令牌管理等场景。提供命令行操作接口,方便开发者快速集成到后端开发、网络安全和身份认证系统中。
OAuth认证实现技能Skill oauth-implementation
OAuth认证实现技能涉及OAuth 2.0和OpenID Connect协议的实现,用于安全认证和授权。关键词:OAuth、OpenID Connect、认证、授权、第三方集成、SSO、API访问、安全流程、身份验证。
授权模型技能Skill authorization-models
这个技能提供全面的授权模型和访问控制模式指导,包括RBAC、ABAC、ACL、ReBAC和策略即代码。适用于设计权限系统、实现访问控制、选择授权策略,以及应用最小权限原则和多租户授权。关键词:授权、访问控制、RBAC、ABAC、安全、权限系统、策略即代码、Zanzibar、OPA、Casbin。
身份检查自动化Skill identitycheck-automation
身份检查自动化技能通过Rube MCP(Model Context Protocol)集成Composio的身份检查工具包,实现身份验证任务的自动化。它支持工具发现、连接管理和执行工作流,提高操作效率和准确性。关键词:自动化身份检查、Rube MCP、Composio、工具集成、工作流自动化、身份验证。
MongoDB安全管理技能Skill mongodb-security-admin
本技能专注于MongoDB数据库的安全管理与实践,涵盖认证设置、基于角色的授权、TLS/SSL加密配置、审计日志和备份恢复,适用于生产环境部署、用户管理、合规实施和灾难恢复。关键词:MongoDB安全、认证授权、加密备份、审计合规、数据库管理、网络安全、运维实践。
配对管理Skill pairing
这个技能用于实现用户配对、身份认证和信任管理,通过生成配对码、审核请求、管理信任级别(如owner、paired、stranger),支持API和CLI操作,适用于聊天机器人、系统访问控制、网络安全等场景。关键词:用户配对、身份认证、信任管理、API开发、网络安全、访问控制、审核流程。