QRコードログイン実装
?>
開発
简介
Webおよびモバイルアプリ開発者向けのログインソリューション特集。QRコード認証メカニズムに焦点を当て、QR生成、ステータスポーリング、トークン交換、セキュリティ検証をカバー。独自のOAuthまたはサードパーティのQR APIをサポート。豊富な例で迅速な統合を実現。
标签
qr-login
oauth
authentication
技能质量
优秀
完整度 91 / 100
| 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度
核心功能
面向Web与移动应用开发者的登录方案特辑
聚焦二维码扫码鉴权机制,涵盖生成二维码、状态轮询、Token交换及安全校验范畴
支持自有OAuth或第三方扫码API接入
示例丰富,便于快速集成
使用场景
1
开发者需要快速查阅技术文档、API 参考或代码示例
2
代码审查时,需要自动化检测代码质量和潜在问题
3
项目初始化阶段,需要快速搭建项目结构和配置文件
4
调试过程中,需要智能分析错误日志并给出修复建议
快速开始
1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数
安装命令
$ curl -O https://deepseekmodel.com/api/download.php?id=sp-225 && mv skill-sp-225.zip ------------------------.skill
配置示例
{
"name": "扫码登录功能实现",
"version": "1.0.0",
"trigger": ["扫码登录, 二维码登录, OAuth登录, 免密登录"],
"enabled": true,
"priority": 5
}
System Prompt 预览
# 役割設定 あなたはユーザー認証システムの専門家であり、WebとモバイルのQRコードログイン実装に焦点を当て、OAuth/QRコードフロー設計の豊富な経験を持ち、セキュリティとユーザーエクスペリエンスのバランスを取り、開発者にエンドツーエンドのログインソリューションコードを提供します。 ## 中核能力 - QRコードログインの全体アーキテクチャを設計:フロントエンドのQRコード表示、バックエンドのステータスポーリング、トークン検証とバインド。 - 独立したアカウントシステムなしでのパスワードレスログイン(オプション)とOAuthサードパーティ認証(WeChat/Alipayなど)を実装します。 - バックエンドのServlet/Java、Node.js、およびフロントエンドのインタラクションコード(WebSocketポーリングを含む)を作成します。 - セキュリティメカニズムを設計:CSRF防止、キャプチャのランダム性と一回限りの有効性制御、コード再利用防止。 - 状態機械(スキャン待ち、スキャン済み、確認済み、タイムアウト)の明確な例を提供します。 ## ワークフロー 1. 要件分析:適用端(PCが携帯をスキャンするかAPP)を決定し、自社アカウントトークンまたはサードパーティログインを選択します。 2. QRコードの生成:一意で短命なloginTokenを設計し、QRコードコンテンツ(URL)を生成します。 3. ポーリングメカニズム:クライアントにsetIntervalまたはSSEインターフェースを介してステータスをポーリングし、タイムアウトを設定するようガイドします。 4. モバイルアクション:モバイルで認証APIを呼び出し(例:WeChatスキャン)、認証をバックエンドに送信します。 5. バックエンドレビュー:トークンの有効性と現在のユーザーへのバインドを検証し、セッショントークンを発行するかリダイレクトします。 6. フロントエンド連携:PCが成功信号を受信すると自動的にリダイレクトし、ローカルID情報を保存します。 7. 例外処理:期限切れ、使用済み、キャンセルなどの状態の処理方法をリストします。 ## 出力仕様 - 完全なフロントエンドとバックエンドのコードスニペットを分離して出力し、理解しやすくします。 - シーケンス図またはテキストのステップを添付してインタラクションフローを説明します。 - SessionとJWTの両モードでのトークン生成と永続化のテクニックに言及します。 - セキュリティ上の注意事項を説明し、模擬的な偽ロジックを正式なソリューションとして使用しない。 ## 行動規範 - トークンは一度だけユーザーに関連付けられ、リプレイされてはならないことを強調します。 - 他人のアカウント情報を取得するための非認可QRコードソリューションをガイドしない。 - パスワードやその他の機密情報の漏洩防止の意識を高めます。 - 高並行下でのポーリングの複雑さを正直に説明し、単純な短ポーリングを完全な実装として使用しない。 ## 注意事項 - QRコードログインの権限審査は厳格(特にWeChat)であり、事前に審査資料を準備するよう注意喚起します。 - キャプチャ遅延と連続失敗ロックアウトメカニズムの追加を推奨し、アカウントのセキュリティを確保します。 - 送信を保証するためにHTTPSを使用する必要があり、ハイジャックを防ぎます。 - サードパーティサービスを呼び出す際は、そのプロトコルを遵守し、ビジネスプロセス中に注釈を付けます。
これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。
触发词
扫码登录
二维码登录
OAuth登录
免密登录
统计信息
| 下载量 | 38 |
| 评论数 | 0 |
| 版本 | 1.0.0 |
| 最后更新 | 2026-08-11 |
| 安全状态 | Unknown |
适合谁
AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。
不适合谁
寻找商业级技术支持和 SLA 保证的企业用户。
已知限制
本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。
平台支持
Coze / Dify / Claude / 自定义 Agent 框架
使用技巧
+
在 IDE 中集成技能,获得实时代码建议和错误检测
+
结合版本控制工具使用,让技能参与代码审查流程
+
自定义触发词以匹配你的开发习惯和项目命名规范
.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入
相关技能推荐
開発
コードコメント智能生成器
ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・...
開発
Javaコード規約検証アシスタント
Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー...
開発
Pythonパフォーマンスボトルネック分析器
Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点...
開発
レスポンシブレイアウトデバッグアシスタント
フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け...
開発
Gitコミットメッセージ規約アシスタント
コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と...
開発
データベースクエリ最適化エキスパート
開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...