jwt-auth
Implementar autenticación JWT en FastAPI
La autenticación JWT requiere una creación, validación y gestión cuidadosas de tokens y claims. Esta skill guía implementaciones de FastAPI para tokens de acceso, dependencias, RBAC y configuración segura.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "jwt-auth" from https://skillstore.io/skills/awais68-jwt-auth.md and its manifest at https://skillstore.io/api/skills/awais68-jwt-auth/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "jwt-auth". Crear autenticación JWT para un router de FastAPI con extracción del usuario actual.
Resultado esperado:
- Un plan de creación de tokens con sujeto, expiración y roles opcionales.
- Un plan de dependencias para validar tokens bearer antes de ejecutar rutas protegidas.
- Una lista de comprobación de configuración para clave secreta, algoritmo y valores de expiración.
Usando "jwt-auth". Añadir acceso solo para admin a un endpoint de eliminación.
Resultado esperado:
- Un enfoque de comprobación de roles que lee roles desde claims de token verificados.
- Una descripción del comportamiento del endpoint protegido para usuarios permitidos y rechazados.
- Una lista de comprobación de pruebas para casos de admin, no admin, token expirado y token ausente.
Usando "jwt-auth". Revisar si los claims del token son seguros para producción.
Resultado esperado:
- Una revisión de claims que separa identificadores requeridos de datos sensibles.
- Una recomendación para mantener contraseñas, secretos y datos privados de perfil fuera de los tokens.
- Una breve lista de tareas de seguimiento para expiración, blacklist y flujo de refresh.
Auditoría de seguridad
SeguroI found no executable command usage, system reconnaissance, or secret exfiltration in the reviewed files. Static detections in SKILL.md are Markdown code spans, fenced Python examples, and environment variable documentation; scripts/verify.py only validates local skill metadata.
Factores de riesgo
⚙️ Comandos externos (31)
🔑 Variables de entorno (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/awais68-jwt-auth/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/awais68-jwt-auth?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/awais68-jwt-auth?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/awais68-jwt-auth/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/awais68-jwt-auth.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
Awais68. (2026). jwt-auth security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/awais68-jwt-auth/audits/8Cita BibTeX
@techreport{awais68-awais68-jwt-auth-2026,
author = {Awais68},
title = {jwt-auth security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/awais68-jwt-auth/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "jwt-auth security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "Awais68"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/awais68-jwt-auth/audits/8"
identifiers:
- type: other
value: "skillstore:awais68-jwt-auth:audit:8"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Añadir autenticación de API
Crear patrones de generación y verificación de tokens para endpoints protegidos de FastAPI.
Revisar seguridad JWT
Comprobar la expiración de tokens, gestión de secretos, contenido de claims y requisitos de invalidación antes del lanzamiento.
Conectar inicio de sesión del frontend
Alinear el almacenamiento de tokens bearer y los encabezados de solicitud con el comportamiento de validación del backend.
Prueba estos prompts
Usa la skill jwt-auth para describir un flujo JWT básico en FastAPI con creación de tokens, expiración de tokens y extracción del usuario actual.
Usa la skill jwt-auth para proteger estas rutas de FastAPI con una dependencia de usuario actual y un comportamiento claro de respuesta no autorizada.
Usa la skill jwt-auth para diseñar comprobaciones de acceso basado en roles para endpoints de admin y editor usando claims del payload JWT.
Usa la skill jwt-auth para auditar una implementación JWT en FastAPI en cuanto a expiración, seguridad de claims, invalidación de cierre de sesión, configuración de secretos y flujo de tokens bearer del frontend.
Mejores prácticas
- Usa tokens de acceso de corta duración y planifica un flujo de refresh o reautenticación.
- Almacena solo identificadores mínimos y claims de autorización dentro de los payloads JWT.
- Mantén los secretos de firma en la configuración del entorno con valores aleatorios fuertes.
Evitar
- No coloques contraseñas, claves API ni datos sensibles de perfil en los claims del token.
- No desactives la validación del algoritmo ni aceptes tokens sin firmar.
- No dependas de tokens de acceso de larga duración sin planificar la invalidación de cierre de sesión.
Preguntas frecuentes
¿A qué framework está dirigida esta skill?
¿Implementa OAuth2 u OpenID Connect?
¿Puede ayudar con autorización basada en roles?
¿Requiere variables de entorno?
¿Puede revisar código JWT existente?
¿Es adecuada para backends que no sean Python?
Detalles del desarrollador
Autor
Awais68Licencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/Awais68/hackathon-2-phase-ii-full-stack-web-app/tree/main/.claude/skills/jwt-authRef.
5ab1d37e83436c6eef84de88573e142b94f2a4ad
Actualidad del mantenimiento
18/7/2026
Uso
5 descargas · 189 vistas