6,168
26
authentication-setup
设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

在实施认证/授权、保护用户输入或防止 OWASP Top 10 漏洞时使用——包括自定义安全实现,如使用 bcrypt/argon2 哈希密码、使用参数化语句清理 SQL 查询、配置 CORS/CSP 头、使用 Zod 验证输入以及设置 JWT 令牌。用于认证、授权、输入验证、加密、OWASP Top 10 防护、安全会话管理和安全加固。对于预建的 OAuth/SSO 集成或独立安全审计,请考虑更专业的技能。
npx skills add jeffallan/claude-skills设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

根据所需权限帮助用户选择合适的Azure角色,确保最小权限访问。

实施 Web 应用和基础设施的安全最佳实践。

从威胁模型和业务上下文中提取安全需求。

实现JWT、OAuth2、会话管理和RBAC等认证授权模式。
