rn-auth
Implementar flujos de autenticación de Expo
La autenticación de Expo suele fallar porque las redirecciones OAuth, el almacenamiento de tokens y las protecciones de rutas deben estar alineados entre la app y el backend. Esta skill proporciona patrones concretos de React Native para Google sign-in, manejo seguro de tokens, rutas protegidas y verificación de tokens en el backend.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "rn-auth" from https://skillstore.io/skills/cjharmath-rn-auth.md and its manifest at https://skillstore.io/api/skills/cjharmath-rn-auth/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "rn-auth". Necesito inicio de sesión con Google en una app de Expo.
Resultado esperado:
Un plan de configuración que cubra imports de AuthSession, ubicación de maybeCompleteAuthSession, IDs de cliente, scopes y comprobaciones de redirect URI.
Usando "rn-auth". Mi app olvida al usuario después de reiniciar.
Resultado esperado:
Una revisión de persistencia de sesión centrada en almacenamiento seguro de tokens, restauración al iniciar, validación con backend y limpieza al cerrar sesión.
Usando "rn-auth". La validación de tokens en el backend falla para Google sign-in.
Resultado esperado:
Una lista de verificación que cubra IDs de cliente web, validación de tokens de Google, campos de usuario devueltos y errores comunes de ID de cliente.
Auditoría de seguridad
SeguroThe static findings are false positives caused by Markdown inline code, fenced code examples, JavaScript template literals, and normal sample networking patterns. I found no prompt injection, malicious intent, credential exfiltration, or skill-executed commands in SKILL.md.
Factores de riesgo
⚙️ Comandos externos (23)
🌐 Acceso a red (2)
🔑 Variables de entorno (2)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/cjharmath-rn-auth/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/cjharmath-rn-auth?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/cjharmath-rn-auth?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cjharmath-rn-auth/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/cjharmath-rn-auth.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
CJHarmath. (2026). rn-auth security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cjharmath-rn-auth/audits/7Cita BibTeX
@techreport{cjharmath-cjharmath-rn-auth-2026,
author = {CJHarmath},
title = {rn-auth security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/cjharmath-rn-auth/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "rn-auth security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "CJHarmath"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/cjharmath-rn-auth/audits/7"
identifiers:
- type: other
value: "skillstore:cjharmath-rn-auth:audit:7"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Agregar Google Sign-In a Expo
Usa el patrón de AuthSession para configurar IDs de cliente, scopes y manejo de redirecciones para una app de Expo.
Proteger rutas de la app
Aplica el contexto de autenticación y los ejemplos de Expo Router para redirigir usuarios según el estado de sesión.
Verificar tokens en el backend
Usa la referencia de FastAPI para validar Google ID tokens con el ID de cliente web correcto.
Prueba estos prompts
Usa esta skill para describir los archivos y pasos necesarios para el inicio de sesión con Google en mi app Expo React Native.
Usa esta skill para diseñar el almacenamiento seguro de access token y refresh token para mi app de Expo usando expo-secure-store.
Usa esta skill para diagnosticar por qué mi Google sign-in en Expo abre el navegador pero no vuelve a la app.
Usa esta skill para revisar mi flujo de autenticación de Expo, rutas protegidas, plan de actualización de tokens y enfoque de verificación de tokens de Google en el backend.
Mejores prácticas
- Almacena tokens con expo-secure-store en lugar de AsyncStorage.
- Valida los tokens guardados con el backend antes de restaurar una sesión.
- Mantén los IDs de cliente OAuth y los esquemas de redirección alineados entre Expo y la configuración del proveedor.
Evitar
- Usar el ID de cliente de iOS para la verificación de tokens de Google en el backend.
- Confiar en un token almacenado sin comprobarlo contra el backend.
- Probar solo en Expo Go e ignorar los redirect URIs de builds standalone.