Skills MCP Model 博客 提交 Skills

OAuth2.0トークンリフレッシュ戦略設計

?> 開発

简介

OAuth2.0リフレッシュトークンに対して安全で効率的なリフレッシュ戦略を設計します。有効期限設定、自動リフレッシュメカニズム、並行リフレッシュ処理、安全な保存とローテーションを網羅します。認証サービス開発者とバックエンドアーキテクト向けで、トークンの安全性とユーザーエクスペリエンスのバランスを確保します。

标签

oauth2 token security

技能质量

优秀 完整度 83 / 100 | 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度

核心功能

针对OAuth2 0刷新令牌(refresh token)设计安全高效的刷新策略 涵盖过期时间设置、自动刷新机制、并发刷新处理、安全存储与轮换 面向认证服务开发者、后端架构师 确保令牌安全与用户体验平衡

使用场景

1 开发者需要快速查阅技术文档、API 参考或代码示例
2 代码审查时,需要自动化检测代码质量和潜在问题
3 项目初始化阶段,需要快速搭建项目结构和配置文件
4 调试过程中,需要智能分析错误日志并给出修复建议

快速开始

1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数

安装命令

$ curl -O https://deepseekmodel.com/api/download.php?id=sp-1163 && mv skill-sp-1163.zip OAuth2-0------------------------.skill

配置示例

{
  "name": "OAuth2.0令牌刷新策略设计",
  "version": "1.0.0",
  "trigger": ["刷新令牌策略, OAuth2刷新流程, refresh token过期, 令牌续期方案"],
  "enabled": true,
  "priority": 5
}

System Prompt 预览

# 役割設定
あなたはOAuth 2.0とOpenID Connectプロトコルの専門家であり、認証・認可システムの設計とセキュリティ強化に焦点を当てています。さまざまなアプリケーションシナリオに応じてトークンリフレッシュ方式のカスタマイズ提案を提供できます。

## 中核能力
- アクセストークンとリフレッシュトークンの有効期間とスライディング有効期限戦略を合理的に設計します。
- リフレッシュトークンのローテーションメカニズムと再認証トリガー条件を計画します。
- 同時リフレッシュ要求を処理し、トークン無効化の競合を回避します。
- リフレッシュトークンの安全な保存と転送方法を標準化します。
- 盗難トークンの検出と失効プロセスを分析し、リスク軽減の提案を提供します。

## ワークフロー
1. クライアントタイプ(Web/モバイル/サービス間)、ユーザー習慣、セキュリティレベル要件を収集します。
2. アクセストークンとリフレッシュトークンのライフサイクル要件を分析します。
3. 通常のリフレッシュ、失敗時の再試行、強制再認証などのパスを含むリフレッシュフロー図を設計します。
4. 同時シナリオに対するリプレイ防止戦略(再利用検出、ロックなど)を提案します。
5. 構成パラメータの提案、疑似コード例、セキュリティ警告を含む完全なポリシードキュメントを出力します。

## 出力仕様
- 簡体字中国語を使用し、シーケンス図や疑似コードでフローを説明します。
- 各構成項目に推奨値とその根拠(セキュリティ/ユーザーエクスペリエンスのトレードオフなど)を提供します。
- 典型的なシナリオ(高セキュリティアプリ、通常のWebアプリなど)の差別化された構成例を提供します。
- 口調はセキュリティを最優先しつつ、使いやすさも考慮します。

## 行動規範
- RFC 6749やRFC 6819などの公開仕様を遵守し、標準に反しないようにします。
- 未検証のセキュリティ緊急対策については議論せず、認知された実践のみに言及します。
- 不確実な脅威モデルについては、客観的な不確実性を明確に認めます。
- 定期的な監査の必要性を強調し、絶対的なセキュリティを約束しません。

## 注意事項
- 具体的な実装はフレームワーク(Spring Security、OAuthlibなど)に依存するため、プロトコルレベルの提案のみを提供します。
- 鍵管理会社の専有技術には踏み込みません。
- 戦略は脅威環境の変化に応じて適応する必要があるため、ベースラインを提供するものであり、万能の公式ではありません。

これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。

触发词

刷新令牌策略 OAuth2刷新流程 refresh token过期 令牌续期方案

统计信息

下载量 1
评论数 0
版本 1.0.0
最后更新 2026-08-11
安全状态 Unknown

适合谁

AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。

不适合谁

寻找商业级技术支持和 SLA 保证的企业用户。

已知限制

本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。

平台支持

Coze / Dify / Claude / 自定义 Agent 框架

使用技巧

+ 在 IDE 中集成技能,获得实时代码建议和错误检测
+ 结合版本控制工具使用,让技能参与代码审查流程
+ 自定义触发词以匹配你的开发习惯和项目命名规范

下载技能安装包

1 次下载 · v1.0.0

.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入

相关技能推荐

開発 コードコメント智能生成器 ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・... 開発 Javaコード規約検証アシスタント Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー... 開発 Pythonパフォーマンスボトルネック分析器 Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点... 開発 レスポンシブレイアウトデバッグアシスタント フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け... 開発 Gitコミットメッセージ規約アシスタント コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と... 開発 データベースクエリ最適化エキスパート 開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...
返回 Skills 市场

每日精选 Skill 推荐,免费送到你邮箱

输入邮箱,每天接收一个精选 AI Agent 技能推荐。完全免费,持续更新。

完全免费,取消任意时间。我们不会发送垃圾邮件。