01
このSkillでできること
- ✓OAuth認可コード+PKCEの実装支援
- ✓JWT検証とFastifyルート保護
- ✓リフレッシュトークンローテーション
- ✓リダイレクトURIやCSRF等の問題整理
02
使い方
01
STEP 1
認可フローとクライアント種別を決める
02
STEP 2
redirect URI、state、PKCEを検証する
03
STEP 3
ルートフックでアクセストークンを検証する
04
STEP 4
トークンを安全に保管しローテーションする
03
Skillのインストール
初心者におすすめ
AIにこのSkillを追加してもらう
GitHub URLごとCodexやClaude Codeへ渡し、現在の環境に合う方法を判断してもらいます。
このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。
Repository:
https://github.com/mcollina/skills手動でインストールする
README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。
npm install @fastify/oauth2 @fastify/cookie @fastify/session fastify-plugin04
このSkillを使うプロンプト例
Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。
Fastifyで認可コード+PKCEを実装し、JWT検証と保護対象ルートを追加してください。出力例を見る
認証ルート、トークン検証フック、セキュリティチェックリスト。05
安全性チェック
自動解析による参考情報です。Skillの安全性を保証するものではありません。
外部API通信明確な記述なし
Shellコマンド実行明確な記述なし
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス明確な記述なし
認証情報検出あり
検出根拠を見る
- credential: need; never log the raw token request.session.set('accessToken', tokenResponse.token.access_token) request.session.set('refreshToken', tokenResponse
- credential: request.session.set('accessToken', tokenResponse.token.access_token) request.session.set('refreshToken', tokenResponse.token.refresh_token) return r
06
関連Skill
claude-code-hooks
Claude Code Hooks
Claude Codeのツール呼び出しやセッションイベントにフックを接続し、危険操作の拒否、秘密情報対策、監査、コンテキスト注入などを機械的に適用します。
評価確度:暫定Claude Codeフックセキュリティ
ko-tech-writer
ko-tech-writer
韓国語の技術文書・テックブログ・発表原稿・要約を、文体調整や翻訳調除去、数値確認、知覚QAを含む手順で執筆・改稿するスキル。
ai-agentagent-governanceagentic-coding
humanizer-ru
humanizer-ru
ロシア語の文章に残る機械生成の痕跡や貼り付けアーティファクトを検出・説明し、明示依頼がある場合のみ文章を整えます。
agent-skillsaiclaude