AI In Action
挑战
活动
学习路径
展示
排行榜
EN
登录
完整认证系统 | AI In Action
挑战
完整认证系统
官方
高级
Web 开发
15-20 hours
完整认证系统
构建一个生产级认证系统,包含 OAuth 提供商、带 MFA 的邮箱/密码认证、密码重置流程、会话管理和安全最佳实践。
0 个赞
0 次 Fork
0 条评论
auth
security
oauth
mfa
0
登录以跟踪进度
目标
实现多提供商 OAuth 认证(GitHub、Google)
构建使用安全哈希的邮箱/密码认证
添加基于 TOTP 的多因素认证
创建带邮箱验证的密码重置流程
实现带刷新令牌的会话管理
提示
使用 bcrypt 或 argon2 进行密码哈希
在表单上实现 CSRF 保护
使用 HttpOnly Cookie 存储会话令牌
资源
authjs.dev
cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html
评论 (0)
登录
后发表评论。
暂无评论。成为第一个评论的人!
从零构建 CMS
协作白板