Auth Implementation Patterns
Pomaga wybrać sesje, JWT lub OAuth2 przed budową logowania
Instalacja
/plugin marketplace add wshobson/agents; /plugin install developer-essentials
When a login system is being built, an API secured, or social login and SSO added.
- Autor
- wshobson
- Licencja
- MIT
Uwierzytelnianie i autoryzacja są celowo rozdzielone: pierwsze określa, kim jest wywołujący, a drugie — do czego ma dostęp. Ich mieszanie prowadzi do większości błędów kontroli dostępu. Skill omawia sesje po stronie serwera, tokeny bezstanowe oraz OAuth2 lub OpenID Connect, uwzględniając kluczowe czynniki wyboru: unieważnianie, skalowanie poziome i własność tożsamości. Po stronie autoryzacji obejmuje kontrolę dostępu opartą na rolach, sprawdzanie własności zasobów i separację dzierżawców.
Podobne umiejętności
secret-guard
UmiejętnośćBlokuje zapis zawierający aktywne dane uwierzytelniające
scope-guard
UmiejętnośćWykrywa edycje zapisane poza bieżącym projektem
context-guard
UmiejętnośćOstrzega, zanim okno kontekstu się zapełni
Komentarze(0)
Zaloguj się, aby skomentować