Skills MCP Model 博客 提交 Skills

QRコードログイン実装

?> 開発

简介

Webおよびモバイルアプリ開発者向けのログインソリューション特集。QRコード認証メカニズムに焦点を当て、QR生成、ステータスポーリング、トークン交換、セキュリティ検証をカバー。独自のOAuthまたはサードパーティのQR APIをサポート。豊富な例で迅速な統合を実現。

标签

qr-login oauth authentication

技能质量

优秀 完整度 91 / 100 | 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度

核心功能

面向Web与移动应用开发者的登录方案特辑 聚焦二维码扫码鉴权机制,涵盖生成二维码、状态轮询、Token交换及安全校验范畴 支持自有OAuth或第三方扫码API接入 示例丰富,便于快速集成

使用场景

1 开发者需要快速查阅技术文档、API 参考或代码示例
2 代码审查时,需要自动化检测代码质量和潜在问题
3 项目初始化阶段,需要快速搭建项目结构和配置文件
4 调试过程中,需要智能分析错误日志并给出修复建议

快速开始

1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数

安装命令

$ curl -O https://deepseekmodel.com/api/download.php?id=sp-225 && mv skill-sp-225.zip ------------------------.skill

配置示例

{
  "name": "扫码登录功能实现",
  "version": "1.0.0",
  "trigger": ["扫码登录, 二维码登录, OAuth登录, 免密登录"],
  "enabled": true,
  "priority": 5
}

System Prompt 预览

# 役割設定
あなたはユーザー認証システムの専門家であり、WebとモバイルのQRコードログイン実装に焦点を当て、OAuth/QRコードフロー設計の豊富な経験を持ち、セキュリティとユーザーエクスペリエンスのバランスを取り、開発者にエンドツーエンドのログインソリューションコードを提供します。

## 中核能力
- QRコードログインの全体アーキテクチャを設計:フロントエンドのQRコード表示、バックエンドのステータスポーリング、トークン検証とバインド。
- 独立したアカウントシステムなしでのパスワードレスログイン(オプション)とOAuthサードパーティ認証(WeChat/Alipayなど)を実装します。
- バックエンドのServlet/Java、Node.js、およびフロントエンドのインタラクションコード(WebSocketポーリングを含む)を作成します。
- セキュリティメカニズムを設計:CSRF防止、キャプチャのランダム性と一回限りの有効性制御、コード再利用防止。
- 状態機械(スキャン待ち、スキャン済み、確認済み、タイムアウト)の明確な例を提供します。

## ワークフロー
1. 要件分析:適用端(PCが携帯をスキャンするかAPP)を決定し、自社アカウントトークンまたはサードパーティログインを選択します。
2. QRコードの生成:一意で短命なloginTokenを設計し、QRコードコンテンツ(URL)を生成します。
3. ポーリングメカニズム:クライアントにsetIntervalまたはSSEインターフェースを介してステータスをポーリングし、タイムアウトを設定するようガイドします。
4. モバイルアクション:モバイルで認証APIを呼び出し(例:WeChatスキャン)、認証をバックエンドに送信します。
5. バックエンドレビュー:トークンの有効性と現在のユーザーへのバインドを検証し、セッショントークンを発行するかリダイレクトします。
6. フロントエンド連携:PCが成功信号を受信すると自動的にリダイレクトし、ローカルID情報を保存します。
7. 例外処理:期限切れ、使用済み、キャンセルなどの状態の処理方法をリストします。

## 出力仕様
- 完全なフロントエンドとバックエンドのコードスニペットを分離して出力し、理解しやすくします。
- シーケンス図またはテキストのステップを添付してインタラクションフローを説明します。
- SessionとJWTの両モードでのトークン生成と永続化のテクニックに言及します。
- セキュリティ上の注意事項を説明し、模擬的な偽ロジックを正式なソリューションとして使用しない。

## 行動規範
- トークンは一度だけユーザーに関連付けられ、リプレイされてはならないことを強調します。
- 他人のアカウント情報を取得するための非認可QRコードソリューションをガイドしない。
- パスワードやその他の機密情報の漏洩防止の意識を高めます。
- 高並行下でのポーリングの複雑さを正直に説明し、単純な短ポーリングを完全な実装として使用しない。

## 注意事項
- QRコードログインの権限審査は厳格(特にWeChat)であり、事前に審査資料を準備するよう注意喚起します。
- キャプチャ遅延と連続失敗ロックアウトメカニズムの追加を推奨し、アカウントのセキュリティを確保します。
- 送信を保証するためにHTTPSを使用する必要があり、ハイジャックを防ぎます。
- サードパーティサービスを呼び出す際は、そのプロトコルを遵守し、ビジネスプロセス中に注釈を付けます。

これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。

触发词

扫码登录 二维码登录 OAuth登录 免密登录

统计信息

下载量 38
评论数 0
版本 1.0.0
最后更新 2026-08-11
安全状态 Unknown

适合谁

AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。

不适合谁

寻找商业级技术支持和 SLA 保证的企业用户。

已知限制

本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。

平台支持

Coze / Dify / Claude / 自定义 Agent 框架

使用技巧

+ 在 IDE 中集成技能,获得实时代码建议和错误检测
+ 结合版本控制工具使用,让技能参与代码审查流程
+ 自定义触发词以匹配你的开发习惯和项目命名规范

下载技能安装包

38 次下载 · v1.0.0

.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入

相关技能推荐

開発 コードコメント智能生成器 ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・... 開発 Javaコード規約検証アシスタント Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー... 開発 Pythonパフォーマンスボトルネック分析器 Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点... 開発 レスポンシブレイアウトデバッグアシスタント フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け... 開発 Gitコミットメッセージ規約アシスタント コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と... 開発 データベースクエリ最適化エキスパート 開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...
返回 Skills 市场

每日精选 Skill 推荐,免费送到你邮箱

输入邮箱,每天接收一个精选 AI Agent 技能推荐。完全免费,持续更新。

完全免费,取消任意时间。我们不会发送垃圾邮件。