6,168
26
authentication-setup
设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

此仓库的安全优先PR审查清单。在审查差异/PR时使用,特别是涉及认证、网络、敏感数据或依赖/锁定文件更新的更改。重点关注机密/PII泄露风险、供应链风险(npm + node_modules 检查)、跨平台架构(扩展/移动/桌面/网页)和React性能(钩子 + 重渲染热点)。避免UI样式细节问题。
npx skills add onekeyhq/app-monorepo设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

根据所需权限帮助用户选择合适的Azure角色,确保最小权限访问。

实施 Web 应用和基础设施的安全最佳实践。

从威胁模型和业务上下文中提取安全需求。

实现JWT、OAuth2、会话管理和RBAC等认证授权模式。
