auth-nodejs-cloudbase
CloudBase Node認証フローを構築
サーバーサイドのCloudBase認証作業では、呼び出し元のID、ユーザー検索、カスタムログインの詳細が混在することがあります。このスキルは、Node.jsエージェントが正しいSDKメソッドと安全なバックエンドパターンを扱えるように導きます。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "auth-nodejs-cloudbase" from https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-auth-nodejs-cloudbase/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「auth-nodejs-cloudbase」を使用しています。 開発者が、CloudBase関数で誰が呼び出したかを知る方法を尋ねています。
期待される結果:
回答では、getUserInfoを使用するタイミング、重要な識別子、サーバーサイドで認可チェックを適用する方法を説明します。
「auth-nodejs-cloudbase」を使用しています。 プラットフォームチームが、既存のアカウントデータベースのユーザー向けにCloudBaseログインを必要としています。
期待される結果:
回答では、バックエンドでのチケット発行フロー、認証情報の取り扱いルール、Webクライアントへの引き渡しを概説します。
「auth-nodejs-cloudbase」を使用しています。 管理ツールが、生のプロファイルデータをクライアントに公開せずにユーザープロファイルを検査する必要があります。
期待される結果:
回答では、信頼されたバックエンド検索メソッド、最小限のレスポンス整形、本番環境での慎重なログ記録を推奨します。
セキュリティ監査
安全The static score is driven by Markdown code spans, documentation URLs, sibling-skill path references, and private-key handling guidance in SKILL.md. I found no prompt injection, executable scripts, outbound callbacks, path traversal behavior, or embedded secrets.
リスク要因
⚡ スクリプトを含む (1)
⚙️ 外部コマンド (50)
🌐 ネットワークアクセス (5)
📁 ファイルシステムへのアクセス (3)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-auth-nodejs-cloudbase/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-auth-nodejs-cloudbase.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
tencentcloudbase. (2026). auth-nodejs-cloudbase security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase/audits/2BibTeX形式の引用
@techreport{tencentcloudbase-tencentcloudbase-auth-nodejs-cloudbase-2026,
author = {tencentcloudbase},
title = {auth-nodejs-cloudbase security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase/audits/2},
note = {Author version 2.23.8}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "auth-nodejs-cloudbase security audit report (audit version 2)"
version: "2.23.8"
type: report
authors:
- name: "tencentcloudbase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase/audits/2"
identifiers:
- type: other
value: "skillstore:tencentcloudbase-auth-nodejs-cloudbase:audit:2"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
Cloud Functionsを認可する
CloudBase関数で呼び出し元IDを読み取り、アクセスチェックにuidまたはcustomUserIdを使用します。
ユーザーレコードを検査する
信頼されたサーバーサイド管理ツールからCloudBaseエンドユーザープロファイルをクエリします。
既存アカウントを連携する
外部ユーザーシステムがユーザーを認証した後に、カスタムログインチケットを作成します。
これらのプロンプトを試す
auth-nodejs-cloudbaseスキルを使用して、Node CloudBase関数が現在の呼び出し元IDを読み取り、適切なユーザー識別子を選択する方法を示してください。
auth-nodejs-cloudbaseスキルを使用して、uid、電話番号、メール、またはカスタムユーザーIDでCloudBaseユーザーを検索する、信頼されたNodeバックエンドフローを設計してください。
auth-nodejs-cloudbaseスキルを使用して、既存のアカウントシステムで認証されたユーザー向けに、Node側のカスタムログインチケットフローを作成してください。
auth-nodejs-cloudbaseスキルを使用して、バックエンド専用の責務、機密情報のログ記録、クライアントへの引き渡し境界について、CloudBase Node認証計画をレビューしてください。
ベストプラクティス
- バックエンドの認可チェックでは、uidを主要なCloudBaseユーザー識別子として使用します。
- カスタムログイン認証情報ファイルは、信頼されたサーバーまたはCloudBase関数にのみ保持します。
- クライアントが必要とするユーザーフィールドのみを返し、完全なプロファイルのログ記録は避けます。
回避
- Web認証ガイダンスの代わりに、このスキルをフロントエンドログインUIに使用すること。
- getEndUserInfoまたはqueryUserInfoの結果を、信頼できないクライアントに直接公開すること。
- 外部ユーザーが認証される前にカスタムログインチケットを作成すること。
よくある質問
このスキルは何の構築に役立ちますか?
CloudBaseログインプロバイダーを設定できますか?
Webログインページを構築できますか?
バックエンドコードでは、どのユーザー識別子を優先すべきですか?
カスタムログインチケットはどのように処理されますか?
公式SDKドキュメントの代わりになりますか?
開発者情報
作成者
tencentcloudbaseライセンス
MIT
作者バージョン
v2.23.8
Skillstore リビジョン
r1
参照
24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec
メンテナンスの新しさ
2026/7/18
利用状況
1 ダウンロード · 0 閲覧
ファイル構成
📄 SKILL.md