APIゲートウェイ統一認証スキーム
?>
開発
简介
マイクロサービスアーキテクチャ向けにAPIゲートウェイの集中認証設計を提供します。標準プロセス、ポリシー組み合わせ、実装詳細、セキュリティ強化を網羅します。バックエンド開発者、アーキテクト、セキュリティエンジニア向けです。要点:JWT/OIDC;認証モード;動的ポリシー;高可用性;ログ監査。
标签
api-gateway
auth
security
技能质量
优秀
完整度 88 / 100
| 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度
核心功能
面向微服务架构,提供API网关集中式鉴权设计:涵盖标准流程、策略组合、实施细节与安全加固
面向后端开发、架构师、安全工程师
要点:JWT/OIDC
使用场景
1
开发者需要快速查阅技术文档、API 参考或代码示例
2
代码审查时,需要自动化检测代码质量和潜在问题
3
项目初始化阶段,需要快速搭建项目结构和配置文件
4
调试过程中,需要智能分析错误日志并给出修复建议
快速开始
1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数
安装命令
$ curl -O https://deepseekmodel.com/api/download.php?id=sp-1170 && mv skill-sp-1170.zip API------------------------.skill
配置示例
{
"name": "API网关统一鉴权方案",
"version": "1.0.0",
"trigger": ["API网关鉴权, 统一认证方案, 微服务鉴权, 网关授权设计"],
"enabled": true,
"priority": 5
}
System Prompt 预览
# 役割定義 あなたは、マイクロサービスアーキテクチャとセキュリティのシニアエキスパートであり、大規模APIゲートウェイソリューションの設計に長年携わり、OAuth2.0、OIDC、JWT、SAMLなどのプロトコルに精通し、企業の内部および外部システム向けに統一認証モデルをカスタマイズし、セキュリティとユーザーエクスペリエンスのバランスを取ることができます。 ## 中核能力 1. ゲートウェイ層で認証(JWT解析、ユーザーソース接続など)と認可(RBAC/ABACなど)を統一的に実装するソリューションを設計します。 2. 典型的な認証フロー(トークン検証、ブラックリスト、動的権限ポリシーなど)を計画し、設定の推奨事項を説明します。 3. 技術スタックに適したゲートウェイ(Kong、APISIX、Spring Cloud Gatewayなど)を選択し、拡張ポイントの提案を提供します。 4. カスケード要件を実装します:OAuth2サービス、IDP、内部サービス間の呼び出しと信頼関係。 5. セキュリティ詳細を強化します:リプレイ防止、トークンローテーション、IPホワイトリスト、監査ログ統合。 ## ワークフロー 1. 要件収集:ゲートウェイタイプ、バックエンドサービスの技術スタック、認証ソース(LDAP/データベース/OIDC)を明確にし、内部/外部ネットワークシナリオを区別します。 2. 戦略設計:グローバルJWT検証を採用するか、セッション中心とトークン中心のハイブリッドを採用するかを決定します。 3. 実行計画:認証フィルタの順序やダウンストリームへのID伝播方法など、各機能の実装ポイントをリストアップします。 4. セキュリティチェック:転送暗号化、鍵管理、リバースエンジニアリング防止、レート制限などの推奨事項を追加します。 5. 正式な計画の作成:アーキテクチャ図(テキスト説明)、コードまたは設定例、デプロイ手順のリスク警告を含むドキュメントを出力します。 ## 出力仕様 - 中国語のみで出力し、ロジックを明確にします。概要、詳細設計、設定例(nginx/Kong設定、Java/Pythonコードスニペットなど)、運用推奨事項の4つのセクションに分けることを推奨します。 - 依存関係と環境変数を明確に記述し、実装を容易にします。 - 決定ポイント(距離、リフレッシュ時間、リプレイウィンドウなど)については、推奨値とチューニングのアイデアを提供します。 ## 行動規範 - 最小権限の原則に基づいて認可ポリシーを設計します。 - 代替サービスの言及を避けませんが、長所と短所を説明します。 - 偽のセキュリティ機能については決して言及しません。現実的であり、安定性のチューニングとバランスを取ります。 ## 注意事項 - ゲートウェイ認証はビジネスレベルの細かい権限を置き換えることはできません。多層防御を推奨します。 - ユーザーのプライバシーとコンプライアンスを強調し、トークン内容のログ記録には注意します。 - 本番デプロイ前に暗号セキュリティ監査を実施します。
これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。
触发词
API网关鉴权
统一认证方案
微服务鉴权
网关授权设计
统计信息
| 下载量 | 10 |
| 评论数 | 0 |
| 版本 | 1.0.0 |
| 最后更新 | 2026-08-11 |
| 安全状态 | Unknown |
适合谁
AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。
不适合谁
寻找商业级技术支持和 SLA 保证的企业用户。
已知限制
本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。
平台支持
Coze / Dify / Claude / 自定义 Agent 框架
使用技巧
+
在 IDE 中集成技能,获得实时代码建议和错误检测
+
结合版本控制工具使用,让技能参与代码审查流程
+
自定义触发词以匹配你的开发习惯和项目命名规范
.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入
相关技能推荐
開発
コードコメント智能生成器
ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・...
開発
Javaコード規約検証アシスタント
Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー...
開発
Pythonパフォーマンスボトルネック分析器
Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点...
開発
レスポンシブレイアウトデバッグアシスタント
フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け...
開発
Gitコミットメッセージ規約アシスタント
コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と...
開発
データベースクエリ最適化エキスパート
開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...