oauth

Fastify OAuth

FastifyアプリにOAuth 2.0/2.1の認可コードPKCE、クライアント資格情報、デバイスフロー、JWT検証などを組み込むスキル。

AIスキル大辞典による日本語要約
品質評価90/100評価確度:十分
人気度(GitHub Star) 100発掘スコア 59
01

このSkillでできること

  • OAuth認可コード+PKCEの実装支援
  • JWT検証とFastifyルート保護
  • リフレッシュトークンローテーション
  • リダイレクトURIやCSRF等の問題整理
02

使い方

01
STEP 1

認可フローとクライアント種別を決める

02
STEP 2

redirect URI、state、PKCEを検証する

03
STEP 3

ルートフックでアクセストークンを検証する

04
STEP 4

トークンを安全に保管しローテーションする

03

Skillのインストール

このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。

Repository:
https://github.com/mcollina/skills
手動でインストールする

README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。

npm install @fastify/oauth2 @fastify/cookie @fastify/session fastify-plugin
04

このSkillを使うプロンプト例

Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。

Fastifyで認可コード+PKCEを実装し、JWT検証と保護対象ルートを追加してください。
出力例を見る
認証ルート、トークン検証フック、セキュリティチェックリスト。
05

安全性チェック

自動解析による参考情報です。Skillの安全性を保証するものではありません。

外部API通信明確な記述なし
Shellコマンド実行明確な記述なし
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス明確な記述なし
認証情報検出あり
検出根拠を見る
  • credential: need; never log the raw token request.session.set('accessToken', tokenResponse.token.access_token) request.session.set('refreshToken', tokenResponse
  • credential: request.session.set('accessToken', tokenResponse.token.access_token) request.session.set('refreshToken', tokenResponse.token.refresh_token) return r
06

関連Skill