身份认证 Skill技能列表

4.5

JWT令牌解码器Skill jwt-decoder

JWT令牌解码器是一款专业的JSON Web Tokens处理工具,支持JWT解码、JWT验证和JWT生成功能。该工具采用Python开发,兼容HS256、RS256等多种加密算法,适用于身份认证、API安全、令牌管理等场景。提供命令行操作接口,方便开发者快速集成到后端开发、网络安全和身份认证系统中。

4.5

身份验证模式Skill authentication-patterns

本技能提供全面的身份验证系统实施指导,涵盖JWT最佳实践、OAuth 2.0/OIDC流程、Passkeys/FIDO2/WebAuthn、MFA模式和安全会话管理。适用于实施登录系统、基于令牌的身份验证、SSO、无密码身份验证或审查身份验证安全。关键词:身份验证、JWT、OAuth、Passkeys、MFA、会话管理、网络安全。

4.5

BetterAuth身份验证技能Skill better-auth

Better Auth 是一个全面的、框架无关的TypeScript身份验证和授权框架,提供内置的电子邮件/密码认证、社交登录和强大的插件生态系统,适用于高级功能如2FA、passkeys等。关键词:身份验证、授权、TypeScript、框架、OAuth、2FA、插件、数据库、会话管理、网络安全。

4.5

会话管理Skill session-management

会话管理技能用于实现安全的用户会话管理,包括JWT令牌生成、Redis存储、刷新流程和Cookie配置。适用于构建认证系统、管理用户会话或实现安全退出功能。关键词:会话管理、JWT、Redis、Cookie、认证、安全、令牌处理。

4.5

密钥管理Skill secrets-management

企业级密钥管理技能,提供跨平台(HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、GCP Secret Manager、Kubernetes)的密钥全生命周期管理。支持密钥存储、访问控制、自动轮换、策略配置和动态凭据生成。适用于DevOps、云原生应用、微服务架构的安全密钥管理需求。关键词:密钥管理、企业安全、云安全、DevOps安全、密钥轮换、访问控制、HashiCorp Vault、AWS Secrets Manager、Azure Key Vault、Kubernetes密钥

4.5

身份验证框架集成技能Skill better-auth-best-practices

这个技能提供了 Better Auth 的集成指南,一个 TypeScript 优先、框架无关的身份验证框架,支持多种认证方式如邮件/密码、OAuth、魔法链接等,涵盖配置、数据库、会话管理、安全等方面。关键词:身份验证,TypeScript,框架,集成,安全,认证,会话管理。

4.5

认证与授权模式Skill authentication-patterns

该技能详细介绍了身份认证和授权的多种核心模式,包括JWT令牌管理、OAuth2流程、RBAC权限控制、会话管理和PKCE机制,适用于软件开发和网络安全领域,帮助实现安全的系统架构。关键词:认证模式、授权模式、JWT、OAuth2、RBAC、PKCE、网络安全、软件开发、安全架构。

4.5

认证与支付功能实现Skill auth

该技能专注于实现用户认证和在线支付功能,支持Clerk、Supabase Auth、Stripe等工具,涉及登录、订阅管理,强调安全最佳实践如密码哈希化、安全会话管理和支付数据保护,适用于需要集成认证和支付系统的开发项目。关键词:认证、支付、登录、Stripe、安全、实现、开发。

4.5

JWT处理技能Skill jwt-handler

JWT处理技能是一个专注于JSON Web令牌(JWT)身份验证解决方案的技术模块。它为软件开发工具包(SDK)和API网关提供全面的JWT创建、验证、密钥轮换(JWKS)和安全声明管理功能。该技能支持多种加密算法(如RS256、ES256、EdDSA),确保安全的身份验证和授权流程,适用于微服务架构、云原生应用和需要严格访问控制的系统。关键词:JWT身份验证、JSON Web令牌、密钥轮换、JWKS、API安全、SDK认证、令牌管理、非对称加密、声明验证、微服务安全。

4.5

Clerk认证专家技能Skill clerk-auth

该技能专注于Clerk用户认证服务的实现,提供专家级模式,涵盖Next.js应用路由设置、中间件保护、服务器组件认证等。适用于快速集成认证功能,提升Web应用安全性。关键词:Clerk认证、Next.js、中间件、路由保护、用户同步、Webhooks、身份验证、登录注册。

4.5

授权模型技能Skill authorization-models

这个技能提供全面的授权模型和访问控制模式指导,包括RBAC、ABAC、ACL、ReBAC和策略即代码。适用于设计权限系统、实现访问控制、选择授权策略,以及应用最小权限原则和多租户授权。关键词:授权、访问控制、RBAC、ABAC、安全、权限系统、策略即代码、Zanzibar、OPA、Casbin。

4.5

安全实施指南Skill security-implementation-guide

该技能提供Web应用程序的安全实施指南,涵盖认证、授权、输入验证、XSS预防、CSRF保护等关键安全模式,帮助开发者构建生产就绪的安全应用。关键词:网络安全、Web安全、认证、输入验证、安全模式、漏洞预防。