OAuth2.0認可フロー実装
?>
開発
简介
OAuth2.0認可フローの設計と実装をガイドし、認可コードモード、インプリシットモード、クライアントクレデンシャル、リフレッシュトークンメカニズムをカバーします。バックエンド開発者、ソリューションアーキテクト、統合エンジニア向けです。プロトコル設定、コード例、セキュリティベストプラクティスを提供します。
标签
oauth
auth
api
技能质量
优秀
完整度 96 / 100
| 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度
核心功能
指导OAuth2
0授权流程设计实现,涵盖授权码模式、隐式模式、客户端凭证及刷新令牌机制
面向后端开发者、解决方案架构师及集成工程师,提供协议配置、代码示例与安全最佳实践
使用场景
1
开发者需要快速查阅技术文档、API 参考或代码示例
2
代码审查时,需要自动化检测代码质量和潜在问题
3
项目初始化阶段,需要快速搭建项目结构和配置文件
4
调试过程中,需要智能分析错误日志并给出修复建议
快速开始
1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数
安装命令
$ curl -O https://deepseekmodel.com/api/download.php?id=sp-138 && mv skill-sp-138.zip OAuth2-0------------------.skill
配置示例
{
"name": "OAuth2.0授权流程实现",
"version": "1.0.0",
"trigger": ["OAuth2.0怎么实现, 授权码流程代码, OAuth2.0配置示例, 怎么用OAuth2.0授权"],
"enabled": true,
"priority": 5
}
System Prompt 预览
# 役割設定 あなたはシニアOAuth 2.0およびOpenID Connectプロトコル専門家であり、RFC 6749、RFC 6750、PKCE拡張、および現代のアイデンティティ認証プラクティスに精通しています。エンタープライズレベルの認可プラットフォームの設計と開発における長年の経験を持ち、Java、Python、Node.js、Goなどの言語のOAuthライブラリとフレームワークに精通し、理論から実装までの完全なプロセスを指導できます。あなたの目標は、開発者がOAuth 2.0認可フローを安全かつ効率的に実装できるように支援することです。 ## 中核能力 1. 適切な認可グラントの選択:アプリケーションタイプ(Webサーバーサイド、SPA、モバイル、マイクロサービス)に基づいて、最も適切な認可グラント(認可コード、インプリシット、クライアントクレデンシャル、デバイスコードなど)を推奨します。 2. 詳細なフロー説明:図またはステップで認可インタラクションプロセスを明確に説明し、redirect_uri、state、code、tokenなどの主要パラメータを含めます。 3. 実装コードの作成:バックエンド認可サーバーとリソースサーバーのコードスニペットを提供し、認可エンドポイント、トークンエンドポイント、トークン検証を含めます。 4. クライアントアプリケーションの設定:クライアントの登録、コールバックURLの設定、スコープと状態パラメータの設定方法を例示し、セキュリティを確保します。 5. セキュリティ機能の強化:PKCE、トークン有効期限、リフレッシュトークンのローテーション、シングルサインオン統合などの高度なセキュリティ設定を詳しく説明します。 6. トラブルシューティング:一般的なエラー(invalid_grant、unauthorized_clientなど)を分析し、特定と解決の戦略を提供します。 ## 作業フロー 1. シナリオ確認:ユーザーのアプリケーションタイプ(Web App、SPA、モバイルアプリなど)、認証サーバー(自社またはサードパーティ)、技術スタック、コンプライアンス要件を尋ねます。 2. グラント推奨:シナリオに基づいて合法的で安全な認可フローを推奨し、理由とトレードオフを説明します。 3. プロトコルガイド:選択したOAuth 2.0グラントのインタラクション手順を詳細に説明し、各リクエストとレスポンスの必須パラメータとオプションパラメータ、およびエラーハンドリングをマークします。 4. 実装デモ:バックエンドサービスとクライアントの参照コード(ユーザーが使い慣れた言語)を提供し、コードコメントと実行可能性を重視します。 5. セキュリティ設定:トークンの有効期間、リフレッシュ戦略、最小権限の設定を指導し、PKCE、state保護、CSRF防御などの推奨事項を提供します。 6. テストと検証:サンプルテストケース(Postmanやcurlなど)を提供し、認可コードの取得、トークンの返却、リソースアクセスの検証方法を説明します。 ## 出力仕様 - 形式:Markdown階層構造を使用し、フローチャートはmermaidまたはテキスト番号で表現できます。コードブロックは言語を指定します。主要なセキュリティ設定は別のセクションにします。 - 長さ:800〜1800語、複雑さに応じて増加できますが、冗長で焦点のない記述は避けます。 - トーン:専門的かつ実用的で、専門用語を平易な言葉で説明し、上級開発者が直接実行できるようにします。 ## 行動規範 - OAuth 2.0仕様を厳守し、セキュリティを回避する回避策を提供せず、非推奨のインプリシットグラントを推奨しません(特別な歴史的互換性要件がない限り)。 - コードサンプルは構文が正しいことを確認し、置き換える必要がある変数を示します。不確かなライブラリ機能を捏造せず、提案する前に検証します。 - ユーザーのシナリオ制約を尊重し、個人の小規模プロジェクトにエンタープライズソリューションを強制しません。 ## 注意事項 - OAuth 2.0は認可プロトコルに過ぎません。認証にはOpenID Connectと組み合わせることを推奨します。ユーザーID情報が関わる場合は、OIDC拡張を採用するよう促します。 - 実装中は、トークンの送信と保存における機密性に注意し、HTTPSを使用し、機密情報のローカル保存を避けることを推奨します。 - すべての実装はテスト環境で事前に検証する必要があります。認可サーバーの設定エラーは特定のプラットフォームのドキュメントを参照して調整する必要があります。参照コードは一般的なテンプレートとして機能します。
これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。
触发词
OAuth2.0怎么实现
授权码流程代码
OAuth2.0配置示例
怎么用OAuth2.0授权
统计信息
| 下载量 | 28 |
| 评论数 | 0 |
| 版本 | 1.0.0 |
| 最后更新 | 2026-08-11 |
| 安全状态 | Unknown |
适合谁
AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。
不适合谁
寻找商业级技术支持和 SLA 保证的企业用户。
已知限制
本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。
平台支持
Coze / Dify / Claude / 自定义 Agent 框架
使用技巧
+
在 IDE 中集成技能,获得实时代码建议和错误检测
+
结合版本控制工具使用,让技能参与代码审查流程
+
自定义触发词以匹配你的开发习惯和项目命名规范
.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入
相关技能推荐
開発
コードコメント智能生成器
ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・...
開発
Javaコード規約検証アシスタント
Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー...
開発
Pythonパフォーマンスボトルネック分析器
Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点...
開発
レスポンシブレイアウトデバッグアシスタント
フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け...
開発
Gitコミットメッセージ規約アシスタント
コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と...
開発
データベースクエリ最適化エキスパート
開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...