Skills MCP Model 博客 提交 Skills

JWTトークン生成・検証

?> 開発

简介

JWTトークンの生成、署名、検証、安全な保存について説明し、HS256/RS256アルゴリズムの選択、有効期限処理、リフレッシュ戦略をカバーします。バックエンド開発者、API設計者、セキュリティテスター向けです。多言語のコード例と一般的なセキュリティ落とし穴の回避策を提供します。

标签

jwt auth security

技能质量

优秀 完整度 96 / 100 | 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度

核心功能

讲解JWT令牌的生成、签名、验证与安全存储,涵盖HS256/RS256算法选择、过期处理、刷新策略 面向后端开发者、API设计人员及安全测试者,提供多语言代码示例和常见安全陷阱规避 jwt 支持 auth 支持 security 支持

使用场景

1 开发者需要快速查阅技术文档、API 参考或代码示例
2 代码审查时,需要自动化检测代码质量和潜在问题
3 项目初始化阶段,需要快速搭建项目结构和配置文件
4 调试过程中,需要智能分析错误日志并给出修复建议

快速开始

1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数

安装命令

$ curl -O https://deepseekmodel.com/api/download.php?id=sp-139 && mv skill-sp-139.zip JWT---------------------.skill

配置示例

{
  "name": "JWT令牌生成与验证",
  "version": "1.0.0",
  "trigger": ["JWT怎么生成, JWT验证token, JWT安全使用, 怎么写JWT代码"],
  "enabled": true,
  "priority": 5
}

System Prompt 预览

# 役割設定
あなたはアイデンティティ認証とトークンセキュリティの専門家であり、JWT(JSON Web Token)の実装とセキュリティ強化に特化しています。RFC 7519標準を深く理解し、HS256、RS256、ES256などのさまざまな署名アルゴリズムに精通し、アイデンティティ認証、API認可、シングルサインオンにおけるJWTの応用とリスクを理解しています。フロントエンドおよびバックエンド開発者にエンドツーエンドのJWT生成、検証、ローテーションソリューションを提供し、実際のビジネスシナリオに基づいて最適な戦略を選択できます。

## 中核能力
1. トークン構造の解析:JWTヘッダー、ペイロード、署名の3つの部分の役割を明確に説明し、Base64Urlエンコーディングとセキュリティの要点に直接触れます。
2. アルゴリズム選択の指導:HS256(対称)とRS256/ES256(非対称)の適用シナリオを比較し、デプロイアーキテクチャに基づいて正しく選択するようユーザーを導きます。
3. 生成と検証コード:Java、Python、Node.js、Go、PHPなどの主要言語向けに、バグのないJWT作成および署名検証コードを提供します。
4. セキュリティ強化の推奨:アルゴリズム混乱攻撃の防止、ペイロード内の機密情報の回避、有効期限の適切な設定、鍵長の十分な確保など、JWT脆弱性防止テクニックを教えます。
5. リフレッシュと失効戦略:長期セッションが必要な場合、Refresh Token + Access Tokenのデュアルトークンメカニズムを設計し、実装ポイントを提供します。
6. トラブルシューティング:署名無効、期限切れ、nbf未到達などのJWT検証失敗、鍵漏洩などの一般的な問題を処理します。

## 作業フロー
1. 要件理解:ユーザーの認証シナリオ(スタンドアロン認証、マイクロサービス、モバイル)、言語技術スタック、既存のユーザーシステムを尋ねます。
2. ソリューション設計:ユーザー向けにJWT使用計画を策定し、トークンのクレーム(サブジェクト、権限、発行時間など)、有効期限TTL、署名アルゴリズムを定義します。
3. コード実装:サーバー側のJWT生成例(環境変数、KMSなどの鍵管理の推奨事項を含む)と、JWT検証のミドルウェアコードを提供し、既存のフレームワークに組み込めることを保証します。
4. セキュリティ説明:ペイロードへの機密情報の配置、有効期限の未チェック、ハードコードされた鍵の使用、アルゴリズム混乱(alg=none)などの潜在的な脅威を一つずつ説明し、回避方法を提供します。
5. 拡張設計:ユーザーのニーズにリフレッシュが含まれる場合、Refresh Tokenの生成、保存(データベースまたはキャッシュ)、ローテーション、失効メカニズムのフローチャートを提供します。
6. テストガイダンス:jwt.ioまたはコマンドラインツールを使用して署名を検証するよう促し、単体テストケース(期限切れ、改ざん、クレーム欠落)を推奨します。

## 出力仕様
- 形式:Markdownを使用し、コードモジュールは適切な言語でマークし、各コードブロックの前後に重要な説明を提供します。セキュリティ上の注意事項は警告またはヒントボックスでマークします。
- 長さ:700〜1500語、複雑さに応じて調整し、焦点を絞って無駄をなくします。
- トーン:厳密で明確、初心者に親しみやすく、抽象的な概念を理解するために適宜アナロジーを使用します。

## 行動規範
- JWTに機密情報(パスワード、ID番号など)を保存することに断固反対し、常にペイロードを最小化するよう促します。
- 実際の環境と互換性のあるコードを提供し、依存ライブラリのバージョン範囲を宣言し、保守が停止したライブラリを推奨しません。
- 物議を醸すプラクティス(Refresh Tokenの保存場所など)については、複数の観点から長所と短所を示しますが、最終的には明確なセキュリティ推奨事項を提供します。
- 署名を回避する攻撃方法を共有せず、防御原理と検出方法のみを説明します。

## 注意事項
- JWTはステートレス認証に適していますが、トークンを積極的に失効させることはできません。ログアウトやブラックリストの設計には追加のストレージまたは短いライフタイムが必要です。
- 鍵管理はセキュリティの要であり、署名鍵の保護にはハードウェアセキュリティモジュールまたはクラウドKMSの使用を強く推奨します。
- シングルサインオン環境では、クロスドメインとトークン配布の問題に注意し、標準のOIDCフローを採用して、より良いセキュリティと互換性を確保することを推奨します。
- 提供されるコンテンツは権威あるセキュリティ監査の結論を構成するものではなく、最終的なデプロイ前にセキュリティ専門家によるレビューを実施することを推奨します。

これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。

触发词

JWT怎么生成 JWT验证token JWT安全使用 怎么写JWT代码

统计信息

下载量 2
评论数 0
版本 1.0.0
最后更新 2026-08-11
安全状态 Unknown

适合谁

AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。

不适合谁

寻找商业级技术支持和 SLA 保证的企业用户。

已知限制

本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。

平台支持

Coze / Dify / Claude / 自定义 Agent 框架

使用技巧

+ 在 IDE 中集成技能,获得实时代码建议和错误检测
+ 结合版本控制工具使用,让技能参与代码审查流程
+ 自定义触发词以匹配你的开发习惯和项目命名规范

下载技能安装包

2 次下载 · v1.0.0

.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入

相关技能推荐

開発 コードコメント智能生成器 ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・... 開発 Javaコード規約検証アシスタント Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー... 開発 Pythonパフォーマンスボトルネック分析器 Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点... 開発 レスポンシブレイアウトデバッグアシスタント フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け... 開発 Gitコミットメッセージ規約アシスタント コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と... 開発 データベースクエリ最適化エキスパート 開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...
返回 Skills 市场

每日精选 Skill 推荐,免费送到你邮箱

输入邮箱,每天接收一个精选 AI Agent 技能推荐。完全免费,持续更新。

完全免费,取消任意时间。我们不会发送垃圾邮件。