身份认证 Skill技能列表
身份验证框架集成技能Skill better-auth-best-practices
这个技能提供了 Better Auth 的集成指南,一个 TypeScript 优先、框架无关的身份验证框架,支持多种认证方式如邮件/密码、OAuth、魔法链接等,涵盖配置、数据库、会话管理、安全等方面。关键词:身份验证,TypeScript,框架,集成,安全,认证,会话管理。
MongoDB安全管理技能Skill mongodb-security-admin
本技能专注于MongoDB数据库的安全管理与实践,涵盖认证设置、基于角色的授权、TLS/SSL加密配置、审计日志和备份恢复,适用于生产环境部署、用户管理、合规实施和灾难恢复。关键词:MongoDB安全、认证授权、加密备份、审计合规、数据库管理、网络安全、运维实践。
CSRF保护Skill csrf-protection
CSRF保护是一种网络安全技能,用于防御跨站请求伪造攻击,通过使用同步令牌、双提交Cookie和SameSite属性等技术,保护Web应用免受未授权请求。关键词:CSRF保护、同步令牌、双提交Cookie、SameSite属性、网络安全、Web安全、身份验证。
JWT令牌解码器Skill jwt-decoder
JWT令牌解码器是一款专业的JSON Web Tokens处理工具,支持JWT解码、JWT验证和JWT生成功能。该工具采用Python开发,兼容HS256、RS256等多种加密算法,适用于身份认证、API安全、令牌管理等场景。提供命令行操作接口,方便开发者快速集成到后端开发、网络安全和身份认证系统中。
认证与授权专家Skill auth-expert
认证与授权专家技能专注于实现和管理Web应用中的身份验证与授权系统,涵盖JWT令牌生成与验证、OAuth 2.0协议集成、会话管理、基于角色的访问控制(RBAC)和密码安全最佳实践。适用于开发安全登录、API保护、防止未授权访问和数据泄露等场景。关键词:身份验证、授权、JWT、OAuth、RBAC、密码哈希、网络安全、Web安全、令牌管理。
会话管理Skill session-management
会话管理技能用于实现安全的用户会话管理,包括JWT令牌生成、Redis存储、刷新流程和Cookie配置。适用于构建认证系统、管理用户会话或实现安全退出功能。关键词:会话管理、JWT、Redis、Cookie、认证、安全、令牌处理。
配对管理Skill pairing
这个技能用于实现用户配对、身份认证和信任管理,通过生成配对码、审核请求、管理信任级别(如owner、paired、stranger),支持API和CLI操作,适用于聊天机器人、系统访问控制、网络安全等场景。关键词:用户配对、身份认证、信任管理、API开发、网络安全、访问控制、审核流程。
身份验证模式Skill authentication-patterns
本技能提供全面的身份验证系统实施指导,涵盖JWT最佳实践、OAuth 2.0/OIDC流程、Passkeys/FIDO2/WebAuthn、MFA模式和安全会话管理。适用于实施登录系统、基于令牌的身份验证、SSO、无密码身份验证或审查身份验证安全。关键词:身份验证、JWT、OAuth、Passkeys、MFA、会话管理、网络安全。
身份检查自动化Skill identitycheck-automation
身份检查自动化技能通过Rube MCP(Model Context Protocol)集成Composio的身份检查工具包,实现身份验证任务的自动化。它支持工具发现、连接管理和执行工作流,提高操作效率和准确性。关键词:自动化身份检查、Rube MCP、Composio、工具集成、工作流自动化、身份验证。
安全实现指南Skill security-implementation-guide
这个技能提供生产就绪的安全实现模式,涵盖身份验证、授权、输入验证、常见漏洞预防等,适用于Web应用程序开发。关键词:安全、身份验证、密码哈希、CSRF保护、XSS预防、速率限制。
JWT处理技能Skill jwt-handler
JWT处理技能是一个专注于JSON Web令牌(JWT)身份验证解决方案的技术模块。它为软件开发工具包(SDK)和API网关提供全面的JWT创建、验证、密钥轮换(JWKS)和安全声明管理功能。该技能支持多种加密算法(如RS256、ES256、EdDSA),确保安全的身份验证和授权流程,适用于微服务架构、云原生应用和需要严格访问控制的系统。关键词:JWT身份验证、JSON Web令牌、密钥轮换、JWKS、API安全、SDK认证、令牌管理、非对称加密、声明验证、微服务安全。
认证与授权模式Skill authentication-patterns
该技能详细介绍了身份认证和授权的多种核心模式,包括JWT令牌管理、OAuth2流程、RBAC权限控制、会话管理和PKCE机制,适用于软件开发和网络安全领域,帮助实现安全的系统架构。关键词:认证模式、授权模式、JWT、OAuth2、RBAC、PKCE、网络安全、软件开发、安全架构。