Skill 广场
Fastify OAuth鉴权开发 Skill

Fastify OAuth鉴权开发.Skill

@mcollina/oauth

4.6优秀AI 评分基础检查通过源自 GitHub

该能力专为 Fastify 框架设计,指导并生成符合 RFC 6749/7636 等标准的 OAuth 2.0 与 OAuth 2.1 鉴权实现。涵盖 @fastify/oauth2 插件集成、PKCE(S256)防劫持配置、CSRF 状态校验、Authorization Code 换取 Token、JWT 校验拦截器(含 exp、iss、aud 声明校验)、Refresh Token 自动轮换机制,以及路由级认证中间件防护。同时提供反模式排查与安全合规核对清单,帮助开发者避免凭证泄漏和重放攻击。

编程Node.js/TypeScript 后端工程师Fastify 框架开发者API 安全与身份验证架构师2026-09-23 更新main

Fastify OAuth鉴权开发

该能力专为 Fastify 框架设计,指导并生成符合 RFC 6749/7636 等标准的 OAuth 2.0 与 OAuth 2.1 鉴权实现。涵盖 @fastify/oauth2 插件集成、PKCE(S256)防劫持配置、CSRF 状态校验、Authorization Code 换取 Token、JWT 校验拦截器(含 exp、iss、aud 声明校验)、Refresh Token 自动轮换机制,以及路由级认证中间件防护。同时提供反模式排查与安全合规核对清单,帮助开发者避免凭证泄漏和重放攻击。

它会先理解你的原始内容和目标,再按清晰的步骤完成处理。你不需要学习复杂命令,也不用理解背后的技术细节。

常见场景

它能帮你做什么?

01

02

03

三步完成

怎么使用

1安装 Skill

把右侧安装请求发给你的 AI。

2说清楚目标

告诉 AI 你想完成什么,或直接贴入内容。

3检查结果

按需要继续调整语气、范围或格式。

复制就能用

你可以直接这样说

帮我在 Fastify 项目中配置 @fastify/oauth2,使用 Authorization Code 模式并强制开启 PKCE S256

为 Fastify 编写一个 onRequest 钩子,验证传入 JWT 的 exp、iss 和 aud 声明,并在非法时返回 401

实现 Refresh Token 自动轮换逻辑,每次请求新 access_token 时同时失效旧的 refresh_token

适用人群

适合谁?

Node.js/TypeScript 后端工程师Fastify 框架开发者API 安全与身份验证架构师

上手门槛

使用难度

进阶

需要了解任务流程,页面已整理好使用步骤。

兼容范围

支持哪些 AI?

Codex可直接使用
Claude Code可直接使用
OpenClaw可直接使用
Hermes可直接使用
国内 Agent可直接使用

中文用户增强

Skill Px 做了什么?

中文说明简化使用方式补充中文案例整理安装流程降低理解难度