web-auth
تنفيذ مصادقة الويب في React
تحتاج فرق React إلى تدفقات مصادقة آمنة تتعامل بشكل صحيح مع الجلسات، وعمليات إعادة التوجيه، وOAuth، وتحديث الرموز. تمنح هذه المهارة Claude وCodex وClaude Code أنماطا عملية لبناء هذه التدفقات في تطبيقات الويب.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "web-auth" from https://skillstore.io/skills/cjharmath-web-auth.md and its manifest at https://skillstore.io/api/skills/cjharmath-web-auth/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "web-auth". أحتاج إلى تسجيل الدخول وتسجيل الخروج في تطبيق React باستخدام ملفات تعريف الارتباط.
النتيجة المتوقعة:
خطة تنفيذ موجزة تتضمن عميل API، ومزود مصادقة، وحالة تحميل، وربط نموذج تسجيل الدخول، وتنظيف تسجيل الخروج.
جارٍ استخدام "web-auth". أريد إضافة تسجيل الدخول عبر Google إلى تطبيق Next.js.
النتيجة المتوقعة:
إرشادات إعداد المزود، وأسماء متغيرات البيئة، وسلوك الاستدعاءات، والتعامل مع الجلسات، وخطوات حماية لوحة المعلومات.
جارٍ استخدام "web-auth". تحقق من تدفق المصادقة لدي بحثا عن الثغرات الأمنية الشائعة.
النتيجة المتوقعة:
مراجعة مرتبة حسب الأولوية تغطي تخزين الرموز، وترويسات CSRF، وإعدادات ملفات تعريف الارتباط، ومحاولات التحديث، وحراس المسارات، والتعامل مع الأخطاء.
التدقيق الأمني
آمنAll static findings were reviewed against SKILL.md. The command alerts are Markdown code fences, and the network, environment, sensitive, and reconnaissance alerts are non-executed authentication examples. No prompt injection, malicious intent, or credential exfiltration evidence was found.
عوامل الخطر
⚙️ الأوامر الخارجية (27)
🌐 الوصول إلى الشبكة (10)
🔑 متغيرات البيئة (6)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/cjharmath-web-auth/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/cjharmath-web-auth?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/cjharmath-web-auth?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cjharmath-web-auth/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/cjharmath-web-auth.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
CJHarmath. (2026). web-auth security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cjharmath-web-auth/audits/7اقتباس BibTeX
@techreport{cjharmath-cjharmath-web-auth-2026,
author = {CJHarmath},
title = {web-auth security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/cjharmath-web-auth/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "web-auth security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "CJHarmath"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/cjharmath-web-auth/audits/7"
identifiers:
- type: other
value: "skillstore:cjharmath-web-auth:audit:7"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
إضافة تسجيل الدخول إلى تطبيق React
أنشئ تدفق تسجيل دخول بجلسات مدعومة بملفات تعريف الارتباط، وتحميل المستخدم الحالي، وسلوك تسجيل الخروج.
تكوين OAuth في Next.js
أعدّ Google OAuth أو NextAuth.js مع استدعاءات المزود والوصول إلى الجلسة داخل المكونات.
تعزيز تجربة مستخدم المصادقة
أضف مسارات محمية، وتحديث الرموز، والتحقق من صحة النماذج، وترويسات CSRF، وترويسات الاستجابة الأمنية.
جرّب هذه الموجّهات
استخدم مهارة web-auth لإنشاء سياق مصادقة React لتسجيل الدخول، وتسجيل الخروج، وتحميل المستخدم الحالي، وفحوصات المسارات المحمية.
استخدم مهارة web-auth لتصميم تدفق تسجيل دخول، وتسجيل خروج، وتحديث قائم على ملفات تعريف الارتباط لتطبيق React وAPI الخاصين بي.
استخدم مهارة web-auth لإضافة Google OAuth إلى تطبيق Next.js باستخدام NextAuth.js، والاستدعاءات، وصفحات لوحة معلومات محمية.
استخدم مهارة web-auth لمراجعة تدفق مصادقة React لدي من حيث تخزين الرموز، والتعامل مع CSRF، وحماية المسارات، وسلوك التحديث.
أفضل الممارسات
- فضّل ملفات تعريف الارتباط الآمنة httpOnly لرموز الجلسات طويلة الأمد عندما تدعمها الواجهة الخلفية.
- اربط المصادقة عبر ملفات تعريف الارتباط بحماية CSRF وتعامل صريح مع بيانات الاعتماد في الطلبات.
- احم المسارات على كل من العميل والخادم عندما يدعم إطار العمل فحوصات الخادم.
تجنب
- لا تخزن رموز الوصول طويلة الأمد في localStorage دون قبول التعرض لهجمات XSS.
- لا تثق بحارس مسار على العميل باعتباره عنصر التحكم الوحيد في التفويض.
- لا تكشف أسرار عميل OAuth في كود المتصفح أو متغيرات البيئة العامة.