6,168
26
authentication-setup
设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

使用 npm audit、pip-audit 等工具检查依赖项中的已知漏洞。在 package.json 或 requirements.txt 发生变化或部署前使用。对易受攻击的依赖项发出警报。在依赖文件更改、部署准备、安全提及触发。
npx skills add ovachiever/droid-tings设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

根据所需权限帮助用户选择合适的Azure角色,确保最小权限访问。

实施 Web 应用和基础设施的安全最佳实践。

从威胁模型和业务上下文中提取安全需求。

实现JWT、OAuth2、会话管理和RBAC等认证授权模式。
