登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
身份认证
,共找到
85
条记录
默认排序
最新上传
最多下载
Veeva Vault API认证与数据查询
veeva-install-auth
jeremylongshore/claude-code-plugins-plus-skills
352
本指南详细介绍了如何使用REST API在生命科学领域的Veeva Vault平台进行身份认证和数据操作。它涵盖了通过用户名/密码或OAuth 2.0获取会话ID,以及使用VQL(Veeva查询语言)执行复杂数据查询,是进行系统集成的开发参考。
查看详情
配置 Auth0 身份认证
webiny-configure-auth0
webiny/webiny-js
367
本教程指导开发者如何将 Auth0 配置为 Webiny 的外部身份提供者(IDP),以替换默认的 Cognito 认证。核心步骤包括创建 API 配置类来映射 Auth0 的 JWT 声明和实现 React 扩展组件,从而完成 OIDC 认证流程。需要设置相应的环境变量。
查看详情
Webiny Okta身份认证配置
webiny-configure-okta
webiny/webiny-js
213
本技能用于将Okta配置为Webiny项目的外部身份提供方(IDP)。它指导开发者如何使用OIDC标准,替换默认的认证机制。核心步骤包括:创建API配置类来映射Okta的JWT声明到Webiny身份数据,并通过React扩展组件完成环境配置和流程绑定,从而实现基于Okta的单点登录(SSO)认证。
查看详情
API认证与JWT滥用测试
api-auth-and-jwt-abuse
yaklang/hack-skills
452
这是一份用于安全测试的综合手册,专门用于测试依赖JWT、Bearer Token或API Key的API的弱点。内容涵盖了Token验证缺陷(如alg:none、密钥混淆)、声明滥用、请求头伪造、速率限制绕过和批量赋值漏洞,适用于评估身份验证边界的渗透测试人员。
查看详情
认证与授权安全总览
auth-sec
yaklang/hack-skills
390
这是一个用于系统性安全测试的入口点,覆盖了身份认证、会话管理和授权控制等核心安全领域。它指导测试人员识别从登录逻辑到JWT、OAuth、CORS、IDOR等现代协议的各种漏洞,适用于任何需要进行安全审计的Web应用。
查看详情
高级邮件头注入与伪造
email-header-injection
yaklang/hack-skills
85
本技能包深入讲解了邮件头注入和身份认证绕过的高级攻击手法。覆盖了SMTP协议层面的CRLF注入,用于伪造邮件头部信息(如BCC、CC)和控制邮件内容。同时,详细介绍了绕过SPF、DKIM和DMARC等主流邮件安全协议的策略与技术,适用于安全渗透测试。
查看详情
SAML单点登录断言攻击测试
saml-sso-assertion-attacks
yaklang/hack-skills
135
本技能提供了一套全面的安全测试手册,用于评估基于SAML的单点登录(SSO)系统的安全性。重点在于验证断言的信任机制,包括签名覆盖率、受众/接收者限制、ACS处理,以及识别潜在的XML解析漏洞和身份提供方/服务提供方混淆缺陷。适用于评估企业级身份认证系统。
查看详情
Quarkus安全最佳实践指南
quarkus-security
affaan-m/everything-claude-code
172
本指南详细介绍了使用Quarkus保护应用的完整安全实践。涵盖了基于JWT和OIDC的身份认证、基于角色的访问控制(RBAC)、使用Bean Validation进行输入验证、防止SQL注入以及秘密管理等最佳实践,适用于构建高安全性的Java微服务。
查看详情
Microsoft Graph SDK集成指南
msgraph-sdk
github/awesome-copilot
129
本技能旨在指导开发者如何将Microsoft Graph SDK集成到应用程序中,以访问Microsoft 365生态系统的数据和服务。内容涵盖了从.NET、Python到TypeScript等多种语言的支持,并详细介绍了各种认证模式(如托管身份、OBO)、分页、增量查询(Delta)、批处理请求以及基于Webhooks的变更通知等高级功能,确保应用连接安全且高效。
查看详情
Okta SAML单点登录集成与安全配置
account-takeover-password-reset
mukul975/Anthropic-Cybersecurity-Skills
166
本指南详细介绍了如何使用Okta作为身份提供商(IdP),配置和安全强化SAML 2.0单点登录(SSO)。内容涵盖从基础流程配置到高级安全加固(如SHA-256签名、AES-256加密和会话单点登出),适用于构建健壮、企业级的身份认证系统。
查看详情
OAuth/OIDC认证流程分析
competition-oauth-oidc-chain
zhaoxuya520/reverse-skill
239
这是一个用于追踪和证明OAuth或OIDC完整认证流程的专业技能,适用于在核心流程(如重定向、参数处理、令牌交换)结束后使用。它详细记录认证链的每一步骤,包括状态(state)、Nonce、PKCE以及最终身份凭证的确认点。主要用于分析和证明复杂的身份验证机制。
查看详情
联邦身份安全评估
identity-federation
zhaoxuya520/reverse-skill
397
这是一项针对联邦身份系统(如SAML、OIDC、OAuth 2.0)的全面安全评估技能。它专注于发现单点登录(SSO)流程中的常见缺陷,包括签名篡改、PKCE缺失、重定向URI错误和Token混淆等,用于确保身份认证机制的健壮性。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English