Навыки auth-nodejs-cloudbase
📦

auth-nodejs-cloudbase

v2.23.8 Ревизия содержимого r1 Безопасно ⚡ Содержит скрипты⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Создание потоков аутентификации CloudBase Node

Серверная работа с аутентификацией CloudBase может сочетать идентичность вызывающего, поиск пользователя и детали пользовательского входа. Этот skill помогает Node.js-агентам использовать правильные методы SDK и безопасные backend-паттерны.

Поддерживает: Claude Codex Code(CC)
🥈 82 Серебро

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "auth-nodejs-cloudbase" from https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-auth-nodejs-cloudbase/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «auth-nodejs-cloudbase». Разработчик спрашивает, как функция CloudBase может узнать, кто ее вызвал.

Ожидаемый результат:

Ответ объясняет, когда использовать getUserInfo, какие идентификаторы важны и как применять проверки авторизации на стороне сервера.

Использование «auth-nodejs-cloudbase». Платформенной команде нужен вход в CloudBase для пользователей из существующей базы аккаунтов.

Ожидаемый результат:

Ответ описывает backend-поток выпуска тикетов, правила обработки учетных данных и передачу управления web-клиенту.

Использование «auth-nodejs-cloudbase». Admin tool должен просматривать профиль пользователя, не раскрывая raw profile data клиентам.

Ожидаемый результат:

Ответ рекомендует доверенные методы backend-поиска, минимальное формирование ответа и осторожное production-логирование.

Аудит безопасности

Безопасно

The static score is driven by Markdown code spans, documentation URLs, sibling-skill path references, and private-key handling guidance in SKILL.md. I found no prompt injection, executable scripts, outbound callbacks, path traversal behavior, or embedded secrets.

1
Просканировано файлов
449
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/tencentcloudbase-auth-nodejs-cloudbase/security.svg)](https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-auth-nodejs-cloudbase/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-auth-nodejs-cloudbase.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

tencentcloudbase. (2026). auth-nodejs-cloudbase security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase/audits/2

Цитата BibTeX

@techreport{tencentcloudbase-tencentcloudbase-auth-nodejs-cloudbase-2026, author = {tencentcloudbase}, title = {auth-nodejs-cloudbase security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase/audits/2}, note = {Author version 2.23.8} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "auth-nodejs-cloudbase security audit report (audit version 2)" version: "2.23.8" type: report authors: - name: "tencentcloudbase" date-released: "2026-07-09" url: "https://skillstore.io/skills/tencentcloudbase-auth-nodejs-cloudbase/audits/2" identifiers: - type: other value: "skillstore:tencentcloudbase-auth-nodejs-cloudbase:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
100
Сопровождаемость
87
Контент
65
Сообщество
100
Соответствие спецификации

Что вы можете построить

Авторизация Cloud Functions

Считывайте идентичность вызывающего в функции CloudBase и используйте uid или customUserId для проверок доступа.

Просмотр записей пользователей

Запрашивайте профили конечных пользователей CloudBase из доверенных серверных admin tools.

Связывание существующих аккаунтов

Создавайте пользовательские тикеты входа после того, как внешняя пользовательская система аутентифицирует пользователя.

Попробуйте эти промпты

Определить текущего вызывающего
Use the auth-nodejs-cloudbase skill to show how my Node CloudBase function can read the current caller identity and choose the right user identifier.
Найти пользователя
Use the auth-nodejs-cloudbase skill to design a trusted Node backend flow that looks up a CloudBase user by uid, phone, email, or custom user ID.
Выпустить пользовательские тикеты
Use the auth-nodejs-cloudbase skill to create a Node-side custom login ticket flow for users authenticated by my existing account system.
Проверить границы аутентификации
Use the auth-nodejs-cloudbase skill to review my CloudBase Node auth plan for backend-only responsibilities, sensitive logging, and client handoff boundaries.

Лучшие практики

  • Используйте uid как основной идентификатор пользователя CloudBase в backend-проверках авторизации.
  • Храните файлы учетных данных для пользовательского входа только на доверенных серверах или в функциях CloudBase.
  • Возвращайте только те поля пользователя, которые нужны клиентам, и избегайте логирования полного профиля.

Избегать

  • Использование этого skill для frontend login UI вместо руководства по web auth.
  • Прямое раскрытие результатов getEndUserInfo или queryUserInfo недоверенным клиентам.
  • Создание пользовательских тикетов входа до аутентификации внешнего пользователя.

Часто задаваемые вопросы

Что этот skill помогает мне создать?
Он помогает создавать backend-потоки аутентификации Node.js с CloudBase Node SDK.
Может ли он настроить провайдеров входа CloudBase?
Нет. Настройка провайдеров относится к консоли CloudBase или руководству по конфигурации провайдеров.
Может ли он создать web-страницу входа?
Нет. Он охватывает только идентичность на стороне Node, поиск пользователей и выпуск тикетов.
Какой идентификатор пользователя следует предпочитать backend-коду?
Backend-коду следует предпочитать CloudBase uid для решений об идентичности и авторизации.
Как обрабатываются пользовательские тикеты входа?
Доверенный Node-код создает тикеты после внешней аутентификации, затем клиент обменивает тикет в CloudBase.
Заменяет ли он официальную документацию SDK?
Нет. Он резюмирует поддерживаемые паттерны и предполагает использование официальной документации CloudBase для деталей API за пределами этой области.

Сведения для разработчиков

Автор

tencentcloudbase

Лицензия

MIT

Версия автора

v2.23.8

Ревизия Skillstore

r1

Ссылка

24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec

Актуальность поддержки

18.07.2026

Использование

1 загрузок · 0 просмотров

Структура файлов

📄 SKILL.md

Больше от tencentcloudbase

Показать все
📦

cloudbase-document-database-in-wechat-miniprogram

81

Создание функций базы данных CloudBase для Mini Program

Работа с базой данных Mini Program требует корректных шаблонов SDK и правил безопасности. Этот навык помогает Claude, Codex и Claude Code выполнять задачи с документной базой данных CloudBase.

Кодинг и разработка Просмотр
📦

spec-workflow

80

Планирование сложных изменений кода

Крупные изменения кода часто терпят неудачу, когда область работ, дизайн и критерии приемки сформулированы расплывчато. Этот навык проводит Claude, Codex и Claude Code через требования, дизайн, задачи и поэтапное подтверждение.

Кодинг и разработка Просмотр
📦

ai-model-web

80

Добавление моделей CloudBase AI в веб-приложения

Интеграция браузерного ИИ может завершиться ошибкой, если группы моделей, аутентификация или Token Credits не подготовлены. Этот skill помогает выполнить предварительные проверки CloudBase, включить модели и настроить вызовы SDK для веб-приложений.

Кодинг и разработка Просмотр
Показать все
📦

security-engineering

81

Укрепляйте решения в инженерии безопасности

от 89jobrien

Работа в области безопасности часто охватывает архитектуру, идентификацию, соответствие требованиям, тестирование и планирование реагирования. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по инженерии безопасности.

Безопасность и соответствие требованиям Просмотр
📦

clerk-auth

79

Безопасная реализация аутентификации Clerk

от sickn33

Настройка Clerk может быть подвержена ошибкам в middleware, server components, организациях и webhooks. Этот навык предоставляет сфокусированные рекомендации по реализации безопасных потоков аутентификации в Next.js.

Безопасность и соответствие требованиям Просмотр
📦

auth-handler

79

Защита маршрутов аутентификации Next.js

от AayushBaniya2006

Изменения в аутентификации часто приводят к сбоям, когда команды смешивают session APIs и route guards. Этот навык направляет Claude, Codex и Claude Code к проектным вспомогательным функциям для безопасного контроля доступа.

Безопасность и соответствие требованиям Просмотр
📦

security-sentinel

79

Аудит кода на риски безопасности

от Barnhardt-Enterprises-Inc

Код, критичный для безопасности, легко выпустить со скрытыми уязвимостями в аутентификации, обработке ввода и секретах. Этот навык дает Claude, Codex и Claude Code структурированные справочные материалы по безопасности и рекомендации по сканерам для более безопасных проверок.

Безопасность и соответствие требованиям Просмотр
📦

backend-security-coder

78

Создание безопасных backend API

от sickn33

Backend-командам нужны безопасные реализации, предотвращающие распространенные уязвимости. Этот навык помогает с валидацией, аутентификацией, усилением защиты API, защитой баз данных и проверками безопасности.

Безопасность и соответствие требованиям Просмотр
📦

security-review

78

Проверка безопасности веб-приложения перед релизом

от sickn33

Проблемы безопасности часто появляются, когда команды добавляют аутентификацию, API, платежи, загрузки файлов или потоки конфиденциальных данных. Этот навык предоставляет сфокусированный чеклист и подсказки для ревью, чтобы находить распространенные риски веб-приложений перед развертыванием.

Безопасность и соответствие требованиям Просмотр