登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
权限
,共找到
296
条记录
默认排序
最新上传
最多下载
Webflow API安全最佳实践
webflow-security-basics
jeremylongshore/claude-code-plugins-plus-skills
497
本指南详细介绍了Webflow API的各项安全最佳实践。内容涵盖了从令牌类型选择、最小权限范围设置,到安全的密钥轮换、Webhook签名验证和审计日志记录等流程。适用于构建和优化Webflow生态系统集成,确保数据安全和系统可靠性。
查看详情
后台管理权限控制系统
webiny-admin-permissions
webiny/webiny-js
131
本技能提供了一个完整的管理后台权限控制框架。它采用三层结构(领域模型、功能注入、组件展示),允许开发者通过定义权限Schema来自动生成权限UI,并提供DI支持的权限检查机制。适用于构建复杂、多实体、需要精细化权限控制的后台管理系统。
查看详情
管理系统安全与权限抽象层
webiny-admin-security-catalog
webiny/webiny-js
403
本模块提供了一套全面的Web管理后台安全抽象层,用于处理身份验证、用户身份上下文和权限管理。它集成了核心Hook和工具,覆盖了完整的登录/登出流程和精细的权限校验逻辑,帮助开发者构建统一、健壮、可扩展的权限控制系统。
查看详情
文件夹管理抽象用例API
webiny-api-aco-catalog
webiny/webiny-js
118
本API提供了一套全面的架构抽象(用例、仓库、事件处理器),用于管理Web应用中的文件夹结构和权限。它遵循了领域驱动设计(DDD)和命令查询分离(CQS)模式,确保了关于文件夹和文件夹级权限(FLP)的增删改查操作、生命周期事件和复杂业务逻辑具有清晰的职责分离。
查看详情
基于模式的API权限系统
webiny-api-permissions
webiny/webiny-js
113
这是一个全面的API授权管理系统,通过定义模式(Schema)来实现精细化的API权限控制。它支持定义针对不同实体的权限,包括“全部访问”和“仅限自己的记录”等权限范围。系统提供了可注入的抽象层和功能注册机制,覆盖了权限定义、权限检查(读/写/删)以及测试场景。
查看详情
API安全与认证抽象层
webiny-api-security-catalog
webiny/webiny-js
227
本模块提供了全面的API安全和认证抽象层,涵盖了整个应用生命周期的安全管理。包括认证流程的钩子函数、API密钥的完整生命周期管理(创建、更新、删除),以及用户、角色和权限的授权机制。是构建高安全性、可扩展后端API的核心工具。
查看详情
Workhuman API认证与集成配置
workhuman-install-auth
jeremylongshore/claude-code-plugins-plus-skills
72
本指南详细介绍了如何配置Workhuman的API访问权限,并使用OAuth 2.0协议进行认证。它适用于需要将外部人力资源系统(HRIS)与Workhuman进行集成,或构建自动化员工认可和奖励工作流程的场景,帮助用户实现程序化的数据同步和功能调用。
查看详情
云端Markdown文件管理工具
lark-markdown
larksuite/cli
243
本工具专注于处理云端存储的Markdown文件内容,提供创建、读取、编辑、比较和更新文档的功能。适用于需要对Markdown进行本地文本修改、版本差异比对或局部内容替换的场景。它侧重于文件内容层面的操作,不负责云空间管理(如权限、搜索、移动或转换为docx)。
查看详情
API授权与对象访问控制测试
api-authorization-and-bola
yaklang/hack-skills
498
本指南为安全测试人员提供全面的API授权测试流程,重点关注对象级(BOLA)和功能级(BFLA)的访问控制漏洞。适用于需要测试API在处理对象ID、嵌套资源或敏感功能时的权限滥用场景,确保覆盖所有授权边界。
查看详情
点击劫持攻击手册
clickjacking
yaklang/hack-skills
181
本手册是关于点击劫持(Clickjacking)漏洞的专业攻击指南。它指导用户如何测试目标页面是否可被嵌入框架,并如何绕过X-Frame-Options和CSP等安全策略,通过透明的内嵌框架触发用户的意外点击行为。内容涵盖单点点击、多步骤操作和数据拖拽等高风险利用场景,适用于账户删除、权限修改等敏感功能点的安全测试。
查看详情
IDOR和对象授权绕过测试
idor-broken-object-authorization
yaklang/hack-skills
307
本手册是一份专家级的IDOR和对象授权测试手册。它指导用户系统性地测试不安全直接对象引用(IDOR)及对象/功能级别授权漏洞(BOLA/BFLA)。内容涵盖在所有请求载体中查找对象ID、A-B测试方法论、不同ID模式的识别,以及执行横向和纵向权限提升攻击,是深度API安全审计的必备知识。
查看详情
内核漏洞利用与权限提升实战手册
kernel-exploitation
yaklang/hack-skills
495
这是一份针对Linux内核的专家级漏洞利用实战指南。内容涵盖了UAF、OOB、竞态条件等高级漏洞类型,详细讲解了如何构建利用原语、绕过KASLR、SMEP/SMAP等内核安全机制,并最终实现权限提升(如commit_creds)。适用于安全研究和CTF实战。
查看详情
上一页
1
2
3
...
19
20
21
22
23
24
25
下一页
语言
简体中文
English