Auth Implementation Patterns
Wählt Sessions, JWT oder OAuth2 noch vor der Login-Seite
Installation
/plugin marketplace add wshobson/agents; /plugin install developer-essentials
When a login system is being built, an API secured, or social login and SSO added.
- Autor
- wshobson
- Lizenz
- MIT
Authentifizierung und Autorisierung werden bewusst getrennt: Die eine klärt, wer der Aufrufer ist, die andere, worauf er zugreifen darf. Behandelt werden serverseitige Sessions, zustandslose Tokens sowie OAuth2 und OpenID Connect – einschließlich der entscheidenden Abwägungen bei Widerruf, horizontaler Skalierung und Identitätsverwaltung. Auf Autorisierungsseite geht es um rollenbasierte Zugriffskontrolle, Eigentumsprüfungen für Ressourcen und die Trennung mehrerer Mandanten.
Ähnliche Skills
secret-guard
SkillStoppt Schreibvorgänge mit aktiven Zugangsdaten
scope-guard
SkillErkennt Änderungen außerhalb des aktuellen Projekts
context-guard
SkillWarnt rechtzeitig vor einem vollen Kontextfenster
Kommentare(0)
Zum Kommentieren anmelden