6,168
26
authentication-setup
设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

与OWASP Top 10:2025、OWASP API Security Top 10 (2023)、NIST SSDF、零信任(包括NSA ZIGs 2026)、供应链安全(SBOM)、passkeys/WebAuthn、认证、授权、输入验证、加密等对齐的现代应用程序安全模式,并涵盖安全投资回报率、漏洞成本建模和合规驱动的企业销售。
npx skills add vasilyu1983/ai-agents-public设置和管理认证授权系统,包括JWT、OAuth和基于角色的访问控制。

根据所需权限帮助用户选择合适的Azure角色,确保最小权限访问。

实施 Web 应用和基础设施的安全最佳实践。

从威胁模型和业务上下文中提取安全需求。

实现JWT、OAuth2、会话管理和RBAC等认证授权模式。
