6,168
26
authentication-setup
设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

使用 CodeQL 的过程间数据流和污点跟踪分析扫描代码库中的安全漏洞。触发词包括"run codeql"、"codeql scan"、"codeql analysis"、"build codeql database"或"find vulnerabilities with codeql"。支持"run all"(安全与质量套件)和"important only"(高精度安全发现)扫描模式。还处理创建数据扩展模型和处理 CodeQL SARIF 输出。
npx skills add trailofbits/skills设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

根据所需权限帮助用户选择合适的Azure角色,确保最小权限访问。

实施 Web 应用和基础设施的安全最佳实践。

从威胁模型和业务上下文中提取安全需求。

实现JWT、OAuth2、会话管理和RBAC等认证授权模式。
