auth-handler
Защита маршрутов аутентификации Next.js
Изменения в аутентификации часто приводят к сбоям, когда команды смешивают session APIs и route guards. Этот навык направляет Claude, Codex и Claude Code к проектным вспомогательным функциям для безопасного контроля доступа.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "auth-handler" from https://skillstore.io/skills/aayushbaniya2006-auth-handler.md and its manifest at https://skillstore.io/api/skills/aayushbaniya2006-auth-handler/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «auth-handler». Новый API-маршрут возвращает данные аккаунта без явного route guard.
Ожидаемый результат:
Маршрут должен использовать стандартную authenticated wrapper. Существующую логику ответа можно оставить внутри protected handler.
Использование «auth-handler». Клиентский компонент читает сессию через неподдерживаемый хук NextAuth.
Ожидаемый результат:
Компонент должен использовать проектный user hook. Это сохраняет доступ к клиентским данным согласованным с архитектурой приложения.
Использование «auth-handler». Запланированный endpoint принимает cron-запросы без проектного cron helper.
Ожидаемый результат:
Endpoint должен использовать cron authentication helper. Одного middleware недостаточно для этого пути фоновой задачи.
Аудит безопасности
БезопасноAll static findings are false positives caused by Markdown backticks and section headings in documentation. No prompt injection, malicious intent, command execution, or network reconnaissance evidence was found in the reviewed files.
Факторы риска
⚙️ Внешние команды (9)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/aayushbaniya2006-auth-handler/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/aayushbaniya2006-auth-handler?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/aayushbaniya2006-auth-handler?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/aayushbaniya2006-auth-handler/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/aayushbaniya2006-auth-handler.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
AayushBaniya2006. (2026). auth-handler security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/aayushbaniya2006-auth-handler/audits/9Цитата BibTeX
@techreport{aayushbaniya2006-aayushbaniya2006-auth-handler-2026,
author = {AayushBaniya2006},
title = {auth-handler security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/aayushbaniya2006-auth-handler/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "auth-handler security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "AayushBaniya2006"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/aayushbaniya2006-auth-handler/audits/9"
identifiers:
- type: other
value: "skillstore:aayushbaniya2006-auth-handler:audit:9"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Защита API Endpoints
Добавить правильную обертку аутентификации к новым или существующим API-маршрутам.
Загрузка данных текущего пользователя
Использовать утвержденный клиентский или серверный шаблон доступа к данным пользовательской сессии.
Аудит согласованности аутентификации
Проверить, следуют ли маршруты, cron jobs и пути администратора проектным соглашениям auth.
Попробуйте эти промпты
Проверь этот API-маршрут и примени правильную проектную обертку аутентификации. Оставь существующее поведение handler без изменений.
Проверь этот компонент или серверную функцию на доступ к пользовательской сессии. Замени неподдерживаемое использование сессии на утвержденный проектом шаблон.
Проверь этот admin endpoint и убедись, что он использует проектный шаблон защиты super admin. Объясни любые предположения об авторизации.
Проведи аудит этих измененных файлов на защиту маршрутов, cron authentication и доступ к пользовательским данным. Перечисли отсутствующие меры защиты и предложи точечные исправления.
Лучшие практики
- Защищайте каждый чувствительный маршрут соответствующей проектной вспомогательной функцией, даже если middleware уже существует.
- Используйте проектный user hook в клиентских компонентах и проектный импорт auth на сервере.
- Проверяйте настройки auth provider, изменения user schema и обязательные значения окружения во время работы с auth.
Избегать
- Не полагайтесь только на global middleware для чувствительных API-маршрутов.
- Не используйте неподдерживаемые session hooks, когда проект предоставляет собственный user hook.
- Не предполагайте, что минимальные данные сессии включают сведения о плане или авторизации.
Часто задаваемые вопросы
Для какого проекта предназначен этот навык?
Может ли он создать новую систему auth?
Какие маршруты он охватывает?
Поддерживает ли он клиентский доступ к пользовательским данным?
Проверяет ли он secrets или учетные данные провайдеров?
Могут ли Claude Code и Codex использовать его?
Сведения для разработчиков
Автор
AayushBaniya2006Лицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
c1fdca50ff516318f65fed0d7f9e82797c5171dc
Актуальность поддержки
18.07.2026
Использование
5 загрузок · 216 просмотров
Структура файлов
📄 SKILL.md