Kuroco Auth Design

Kurocoの会員認証・権限の設計判断を行う。会員グループ設計(権限の組み合わせによる昇格経路の回避)、登録フロー(即時登録/招待/仮登録)、コンテンツアクセス制限のスコープ(グループ制限/カスタム検索/自分の投稿のみ)、パスワードポリシー・2要素認証、代理ログイン、エンタープライズSSO(OAuth SP/SAML SP/IDaaS SP)・SCIMプロビジョニングを、将来の連結も見据えて決める。実装コードは kuroco-frontend-integration、既存設定の監査は kuroco-security-audit が担当。「会員機能を設計したい」「会員グループをどう分けるか」「登録フローをどうするか」「自分の投稿だけ見せたい」「代理ログインが必要か」「SSO/SAML/SCIMを後から繋げたい」等の設計相談で使用。

diverta Updated

File contents

diverta/kuroco-skills/tree/main/skills/auth-design commit c9deb85513

Frequently asked questions

npx skillmds@latest add diverta/kuroco-auth-design