關於實作業界標準身分驗證與授權模式(包括 JWT、OAuth 2.0 和工作階段管理)的全面指南。
從來源直接安裝技能的最快方式。
npx clawhub@latest install auth-patterns
將技能資料夾複製到以下位置之一
~/.openclaw/skills/ <project>/skills/ 優先級:工作區 > 本地 > 內建
將此提示詞複製到 OpenClaw 即可自動安裝。
請幫我使用 Clawhub 安裝 auth-patterns。如果尚未安裝 Clawhub,請先安裝(npm i -g clawhub)。
取得包含原生技能檔案的ZIP壓縮檔。
身分驗證模式是專為協助開發人員實作強健安全框架而設計的技術資源。作為 Openclaw Skills 庫的關鍵組成部分,它提供了跨各種架構(從微服務到單體 Web 應用程式)處理身分驗證和授權的標準化方法。
透過遵循這些 Openclaw Skills,工程團隊可以確保使用最安全的演算法,例如用於密碼雜湊的 Argon2id 和用於 JWT 簽名的 RS256。該技能為構建具韌性的登入流程、使用雙權杖策略管理權杖生命週期,以及透過 RBAC 或 ABAC 模型實施粒度存取控制提供了藍圖,有效防止工作階段劫持或憑證填充等常見漏洞。
要將這些身分驗證模式整合到您的專案中,請確保已安裝必要的安全程式庫。這些 Openclaw Skills 通常使用業界標準套件來實作:
# 對於 Node.js/TypeScript 環境
npm install jose bcrypt passport argon2
# 對於使用 Redis 實作工作階段管理
npm install redis connect-redis express-session
遵循提供的程式碼模式來配置用於權杖驗證和權限檢查的中間件。
該技能根據標準化結構組織安全資料,以確保互通性和安全性:
| 組件 | 描述 | 格式 |
|---|---|---|
| JWT 負載 | 標準聲明如 sub, iss, aud, 和 exp | JSON |
| 工作階段物件 | 映射到使用者中繼資料的不透明工作階段 ID | 鍵值對 |
| RBAC 對照表 | 角色到粒度權限陣列的映射 | TypeScript Record |
| 密碼雜湊 | 使用鹽值和工作因子安全雜湊的字串 | Argon2id/bcrypt |
| 安全標頭 | 用於瀏覽器端強化的 HTTP 回應標頭 | 字串鍵值對 |
加載中







































