Fastify OAuth鉴权开发
该能力专为 Fastify 框架设计,指导并生成符合 RFC 6749/7636 等标准的 OAuth 2.0 与 OAuth 2.1 鉴权实现。涵盖 @fastify/oauth2 插件集成、PKCE(S256)防劫持配置、CSRF 状态校验、Authorization Code 换取 Token、JWT 校验拦截器(含 exp、iss、aud 声明校验)、Refresh Token 自动轮换机制,以及路由级认证中间件防护。同时提供反模式排查与安全合规核对清单,帮助开发者避免凭证泄漏和重放攻击。
它会先理解你的原始内容和目标,再按清晰的步骤完成处理。你不需要学习复杂命令,也不用理解背后的技术细节。
常见场景
它能帮你做什么?
三步完成
怎么使用
把右侧安装请求发给你的 AI。
告诉 AI 你想完成什么,或直接贴入内容。
按需要继续调整语气、范围或格式。
复制就能用
你可以直接这样说
“帮我在 Fastify 项目中配置 @fastify/oauth2,使用 Authorization Code 模式并强制开启 PKCE S256”
“为 Fastify 编写一个 onRequest 钩子,验证传入 JWT 的 exp、iss 和 aud 声明,并在非法时返回 401”
“实现 Refresh Token 自动轮换逻辑,每次请求新 access_token 时同时失效旧的 refresh_token”
适用人群
适合谁?
上手门槛
使用难度
需要了解任务流程,页面已整理好使用步骤。
兼容范围
支持哪些 AI?
中文用户增强