6,168
26
authentication-setup
设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

持续扫描OWASP Top 10、常见漏洞和不安全模式的安全风险。适用于代码审查、部署前或文件更改时。扫描SQL注入、XSS、密钥暴露、认证问题等。在文件更改、安全提及或部署准备时触发。
npx skills add ovachiever/droid-tings设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

根据所需权限帮助用户选择合适的Azure角色,确保最小权限访问。

实施 Web 应用和基础设施的安全最佳实践。

从威胁模型和业务上下文中提取安全需求。

实现JWT、OAuth2、会话管理和RBAC等认证授权模式。
