ASD

Auth Implementation Patterns

Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

Estrellas
38.8k

en todo el repo

Actividad
47

0–100, la ruta de este skill

Actualizado
hace 2 meses

último commit aquí

Commits
1

últimos 90 días

Contexto
669 tok

58 tok en reposo

Paquete
2 archivos

16 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill auth-implementation-patterns --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Ofrece patrones para implementar autenticación (JWT, sesiones, OAuth2/OIDC) y autorización (RBAC)
  • Da buenas prácticas de seguridad: hashing de contraseñas, HTTPS, tokens de vida corta, cookies seguras
  • Enumera errores comunes a evitar como JWT en localStorage o falta de rate limiting
  • Remite a `references/details.md` para patrones detallados y ejemplos completos

Úsalo cuando

  • Implementar sistemas de autenticación de usuarios
  • Asegurar APIs REST o GraphQL
  • Añadir OAuth2/login social
  • Implementar RBAC, gestión de sesiones, SSO o multi-tenancy

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • Ayúdame a implementar autenticación JWT en mi API
    • Quiero añadir login con Google usando OAuth2
    • Necesito diseñar un sistema RBAC para mi app
    • Estoy depurando un problema de sesiones en mi backend

    SKILL.md

    En inglés

    Authentication & Authorization Implementation Patterns

    Build secure, scalable authentication and authorization systems using industry-standard patterns and modern best practices.

    When to Use This Skill

    • Implementing user authentication systems
    • Securing REST or GraphQL APIs
    • Adding OAuth2/social login
    • Implementing role-based access control (RBAC)
    • Designing session management
    • Migrating authentication systems
    • Debugging auth issues
    • Implementing SSO or multi-tenancy

    Core Concepts

    1. Authentication vs Authorization

    Authentication (AuthN): Who are you?

    • Verifying identity (username/password, OAuth, biometrics)
    • Issuing credentials (sessions, tokens)
    • Managing login/logout

    Authorization (AuthZ): What can you do?

    • Permission checking
    • Role-based access control (RBAC)
    • Resource ownership validation
    • Policy enforcement

    2. Authentication Strategies

    Session-Based:

    • Server stores session state
    • Session ID in cookie
    • Traditional, simple, stateful

    Token-Based (JWT):

    • Stateless, self-contained
    • Scales horizontally
    • Can store claims

    OAuth2/OpenID Connect:

    • Delegate authentication
    • Social login (Google, GitHub)
    • Enterprise SSO

    Detailed patterns and worked examples

    Detailed pattern documentation lives in references/details.md. Read that file when the navigation tier above is insufficient.

    Best Practices

    1. Never Store Plain Passwords: Always hash with bcrypt/argon2
    2. Use HTTPS: Encrypt data in transit
    3. Short-Lived Access Tokens: 15-30 minutes max
    4. Secure Cookies: httpOnly, secure, sameSite flags
    5. Validate All Input: Email format, password strength
    6. Rate Limit Auth Endpoints: Prevent brute force attacks
    7. Implement CSRF Protection: For session-based auth
    8. Rotate Secrets Regularly: JWT secrets, session secrets
    9. Log Security Events: Login attempts, failed auth
    10. Use MFA When Possible: Extra security layer

    Common Pitfalls

    • Weak Passwords: Enforce strong password policies
    • JWT in localStorage: Vulnerable to XSS, use httpOnly cookies
    • No Token Expiration: Tokens should expire
    • Client-Side Auth Checks Only: Always validate server-side
    • Insecure Password Reset: Use secure tokens with expiration
    • No Rate Limiting: Vulnerable to brute force
    • Trusting Client Data: Always validate on server

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    2 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 180 skills. Si instalas uno, normalmente ya tienes los demás.

    Úsalo al seleccionar y colocar iconos, imágenes, SVGs, diagramas o infografías de apoyo aprobados en un PPTX editable.

    Costo de contexto al activarse
    344 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Úsalo al redactar o reparar una especificación JSON con coordenadas explícitas para un PPTX editable.

    Costo de contexto al activarse
    489 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para validar o reparar un PPTX editable en cuanto a geometría, accesibilidad, editabilidad nativa, linaje de fuente e integridad del paquete OOXML.

    Costo de contexto al activarse
    409 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para analizar un PPTX de referencia en modo solo lectura: estructura, tema, tipografía, ritmo de layout, diagnósticos, catálogos de plantillas derivados o inspección segura del paquete OOXML.

    Costo de contexto al activarse
    689 tok
    Tamaño del paquete
    8 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo al preparar la narrativa, las fuentes y el contexto de diseño para un nuevo deck PPTX editable.

    Costo de contexto al activarse
    415 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Skills relacionados

    Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity.

    Costo de contexto al activarse
    891 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad

    Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    el mes pasado
    seguridad

    Testea contratos inteligentes de forma exhaustiva con Hardhat y Foundry: tests unitarios, de integración y forking de mainnet.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    testing qa