email-and-password-best-practices
تكوين أمان البريد الإلكتروني وكلمة المرور في Better Auth
قد تفشل مصادقة البريد الإلكتروني وكلمة المرور عندما تكون عملية التحقق، وتدفقات إعادة التعيين، وقواعد كلمات المرور غير مكتملة. يوجهك هذا المهارة إلى تكوين Better Auth بشكل آمن مع أمثلة مركزة.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "email-and-password-best-practices" from https://skillstore.io/skills/better-auth-email-and-password-best-practices.md and its manifest at https://skillstore.io/api/skills/better-auth-email-and-password-best-practices/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "email-and-password-best-practices". أحتاج إلى التحقق من البريد الإلكتروني للتسجيلات الجديدة.
النتيجة المتوقعة:
- فعّل معالج التحقق من البريد الإلكتروني في Better Auth.
- أرسل رسالة تحقق تحتوي على عنوان URL المخصص للتحقق.
- اطلب التحقق قبل تسجيل الدخول بالبريد الإلكتروني وكلمة المرور عندما تكون هناك حاجة إلى أمان أكثر صرامة.
- اختبر التسجيل وتأكد من تشغيل رسالة التحقق عبر البريد الإلكتروني.
جارٍ استخدام "email-and-password-best-practices". يحتاج المستخدمون إلى إعادة تعيين كلمة المرور دون كشف وجود الحساب.
النتيجة المتوقعة:
يجب أن تبقى الاستجابة متسقة سواء كان البريد الإلكتروني موجودًا أم لا. كوّن معالج بريد إعادة التعيين، واضبط مدة قصيرة لصلاحية الرمز، وألغِ الجلسات بعد إعادة التعيين.
جارٍ استخدام "email-and-password-best-practices". أريد استخدام Argon2id لتجزئة كلمات المرور.
النتيجة المتوقعة:
توصي المهارة بتعريف دوال hash و verify مخصصة، واختيار خيارات Argon2id، والتخطيط لترحيل المستخدمين الذين لديهم تجزئات حالية.
التدقيق الأمني
مخاطر منخفضةThe audit confirmed one medium-risk instruction that executes the latest Better Auth CLI package without version pinning. It also found a low-severity privacy risk because a reset hook logs user email addresses. The other 46 static alerts are false positives from Markdown, TypeScript examples, placeholder URLs, and ordinary API names.
مخاوف أمنية مؤكدة (1)
عناصر مراجعة القدرات (1)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (39)
🌐 الوصول إلى الشبكة (4)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/better-auth-email-and-password-best-practices/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/better-auth-email-and-password-best-practices?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/better-auth-email-and-password-best-practices?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/better-auth-email-and-password-best-practices/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/better-auth-email-and-password-best-practices.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
better-auth. (2026). email-and-password-best-practices security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/better-auth-email-and-password-best-practices/audits/5اقتباس BibTeX
@techreport{better-auth-better-auth-email-and-password-best-practices-2026,
author = {better-auth},
title = {email-and-password-best-practices security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/better-auth-email-and-password-best-practices/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "email-and-password-best-practices security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "better-auth"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/better-auth-email-and-password-best-practices/audits/5"
identifiers:
- type: other
value: "skillstore:better-auth-email-and-password-best-practices:audit:5"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
إعداد مصادقة جديد وآمن
إعداد تسجيل الدخول بالبريد الإلكتروني مع التحقق، وقواعد كلمات المرور، وإرشادات عناوين URL لردود الاتصال قبل الإطلاق.
مراجعة إعادة تعيين كلمة المرور
إضافة رسائل إعادة التعيين، وانتهاء صلاحية الرموز، وإلغاء الجلسات إلى مشروع Better Auth قائم.
تخطيط سياسة التجزئة
تقييم خيارات تجزئة كلمات المرور المخصصة وتحديد مخاطر الترحيل قبل تغيير مصادقة الإنتاج.
جرّب هذه الموجّهات
استخدم هذه المهارة لتمكين تسجيل الدخول بالبريد الإلكتروني وكلمة المرور في Better Auth مع التحقق من البريد الإلكتروني. اعرض إعدادات الخادم وتدفق تسجيل المستخدم من جهة العميل.
استخدم هذه المهارة لإضافة تدفق إعادة تعيين كلمة المرور. ضمّن معالج بريد إعادة التعيين، وطلب إعادة التعيين، ووجهة إعادة التوجيه، وإرشادات الاستجابة الآمنة للمستخدم.
راجع إعدادات emailAndPassword الخاصة بي في Better Auth. أوصِ بطول كلمة المرور، وانتهاء صلاحية رمز إعادة التعيين، وإلغاء الجلسات، وتغييرات التحقق من البريد الإلكتروني.
استخدم هذه المهارة لتقييم التحول إلى تجزئة كلمات المرور باستخدام Argon2id في Better Auth. اشرح متطلبات التكوين، ومخاطر الترحيل، وفحوصات الطرح.
أفضل الممارسات
- استخدم عناوين URL مطلقة لردود الاتصال وإعادة التوجيه في تدفقات التسجيل، وتسجيل الدخول، وإعادة التعيين.
- اطلب التحقق من البريد الإلكتروني قبل تسجيل الدخول بالبريد الإلكتروني وكلمة المرور عندما تكون موثوقية الحساب مهمة.
- استخدم مددًا قصيرة لصلاحية رموز إعادة التعيين وألغِ الجلسات بعد إعادة تعيين كلمة المرور بنجاح.
تجنب
- الاعتماد فقط على التحقق من جهة العميل لمتطلبات كلمة المرور.
- تسجيل روابط إعادة التعيين أو رموز إعادة التعيين أو عناوين البريد الإلكتروني للمستخدمين في السجلات الروتينية.
- تغيير خوارزميات تجزئة كلمات المرور دون خطة ترحيل.
الأسئلة المتكررة
هل تمكّن هذه المهارة تسجيل الدخول بالبريد الإلكتروني وكلمة المرور في Better Auth؟
هل تغطي التحقق من البريد الإلكتروني؟
هل تغطي أمان إعادة تعيين كلمة المرور؟
هل توفر تكاملًا مع خدمة بريد إلكتروني حقيقية؟
هل يمكنها المساعدة في تجزئة كلمات المرور المخصصة؟
هل يمكنها ترحيل تجزئات كلمات المرور الحالية بأمان؟
تفاصيل المطور
المؤلف
better-authالترخيص
MIT
مراجعة Skillstore
r2
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
8c3e20bba512c392d9b02ee748b18e0b09d4982c
حداثة الصيانة
٢٤/٧/٢٠٢٦
الاستخدام
3 تنزيلات · 43 مشاهدات
بنية الملفات
📄 SKILL.md