rn-auth
تنفيذ تدفقات المصادقة في Expo
غالبا ما تفشل مصادقة Expo لأن عمليات إعادة توجيه OAuth، وتخزين الرموز المميزة، وحراس المسارات يجب أن تكون متوافقة بين التطبيق والواجهة الخلفية. توفر هذه المهارة أنماطا عملية في React Native لتسجيل الدخول باستخدام Google، والتعامل الآمن مع الرموز المميزة، والمسارات المحمية، والتحقق من الرموز المميزة في الواجهة الخلفية.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "rn-auth" from https://skillstore.io/skills/cjharmath-rn-auth.md and its manifest at https://skillstore.io/api/skills/cjharmath-rn-auth/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "rn-auth". أحتاج إلى تسجيل الدخول باستخدام Google في تطبيق Expo.
النتيجة المتوقعة:
خطة إعداد تغطي استيرادات AuthSession، وموضع maybeCompleteAuthSession، و client IDs، والنطاقات، وفحوصات redirect URI.
جارٍ استخدام "rn-auth". ينسى تطبيقي المستخدم بعد إعادة التشغيل.
النتيجة المتوقعة:
مراجعة لاستمرار الجلسة تركز على التخزين الآمن للرموز المميزة، واستعادة الحالة عند بدء التشغيل، والتحقق عبر الواجهة الخلفية، وتنظيف تسجيل الخروج.
جارٍ استخدام "rn-auth". يفشل التحقق من الرمز المميز في الواجهة الخلفية لتسجيل الدخول باستخدام Google.
النتيجة المتوقعة:
قائمة تحقق تغطي web client IDs، والتحقق من Google token، وحقول المستخدم المعادة، وأخطاء client ID الشائعة.
التدقيق الأمني
آمنThe static findings are false positives caused by Markdown inline code, fenced code examples, JavaScript template literals, and normal sample networking patterns. I found no prompt injection, malicious intent, credential exfiltration, or skill-executed commands in SKILL.md.
عوامل الخطر
⚙️ الأوامر الخارجية (23)
🌐 الوصول إلى الشبكة (2)
🔑 متغيرات البيئة (2)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/cjharmath-rn-auth/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/cjharmath-rn-auth?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/cjharmath-rn-auth?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cjharmath-rn-auth/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/cjharmath-rn-auth.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
CJHarmath. (2026). rn-auth security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cjharmath-rn-auth/audits/7اقتباس BibTeX
@techreport{cjharmath-cjharmath-rn-auth-2026,
author = {CJHarmath},
title = {rn-auth security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/cjharmath-rn-auth/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "rn-auth security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "CJHarmath"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/cjharmath-rn-auth/audits/7"
identifiers:
- type: other
value: "skillstore:cjharmath-rn-auth:audit:7"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
إضافة تسجيل الدخول باستخدام Google إلى Expo
استخدم نمط AuthSession لتكوين client IDs، والنطاقات، والتعامل مع إعادة التوجيه لتطبيق Expo.
حماية مسارات التطبيق
طبّق سياق المصادقة وأمثلة Expo Router لإعادة توجيه المستخدمين بناء على حالة الجلسة.
التحقق من الرموز المميزة في الواجهة الخلفية
استخدم مرجع FastAPI للتحقق من Google ID tokens باستخدام web client ID الصحيح.
جرّب هذه الموجّهات
استخدم هذه المهارة لتوضيح الملفات والخطوات اللازمة لتسجيل الدخول باستخدام Google في تطبيق Expo React Native الخاص بي.
استخدم هذه المهارة لتصميم تخزين آمن لـ access token و refresh token لتطبيق Expo الخاص بي باستخدام expo-secure-store.
استخدم هذه المهارة لتشخيص سبب فتح تسجيل الدخول باستخدام Expo Google للمتصفح دون العودة إلى التطبيق.
استخدم هذه المهارة لمراجعة تدفق مصادقة Expo الخاص بي، والمسارات المحمية، وخطة تحديث الرموز المميزة، ونهج التحقق من Google token في الواجهة الخلفية.
أفضل الممارسات
- خزّن الرموز المميزة باستخدام expo-secure-store بدلا من AsyncStorage.
- تحقق من الرموز المميزة المحفوظة عبر الواجهة الخلفية قبل استعادة الجلسة.
- حافظ على اتساق OAuth client IDs ومخططات إعادة التوجيه بين إعدادات Expo والموفر.
تجنب
- استخدام iOS client ID للتحقق من Google token في الواجهة الخلفية.
- الوثوق برمز مميز مخزن دون التحقق منه عبر الواجهة الخلفية.
- الاختبار فقط في Expo Go مع تجاهل redirect URIs الخاصة بالبناءات المستقلة.