Auth

当用户想加登录、注册、用户认证、OAuth、JWT、权限控制时使用 — 为项目添加完整的用户认证系统

lightpointventures f596b01 1.6 KB Updated

File contents

添加登录功能

帮用户为项目添加完整的用户认证系统。

步骤

1. 了解需求

问题 1:认证方式

你想用哪种登录方式?

  • 邮箱 + 密码(最常见)
  • OAuth 社交登录(Google、GitHub 等)
  • 两者都要 不确定的话,先用邮箱+密码,后续再加社交登录。

问题 2:是否需要注册页面

需要用户注册页面吗?还是只需要后端认证逻辑?

2. 检测技术栈

查看项目结构,确定:

  • 前端框架(React/Vue/纯 HTML)→ 决定登录页面怎么写
  • 后端框架(FastAPI/Express/Next.js)→ 决定认证逻辑怎么实现
  • 已有数据库 → 复用;没有 → 建议先用 /database 配置

3. 生成认证系统

后端:

  • 用户模型(邮箱、密码哈希、创建时间)
  • 注册接口(密码加密存储,邮箱去重检查)
  • 登录接口(密码验证,返回 JWT token)
  • 认证中间件(验证 token,保护需要登录的路由)

前端:

  • 登录页面(邮箱+密码输入,错误提示)
  • 注册页面(如果需要)
  • 登录状态管理(存储 token,自动附加到请求)

安全措施:

  • 密码使用 bcrypt 加密,绝不明文存储
  • JWT 设置合理的过期时间
  • 防止常见攻击(SQL 注入、XSS)

4. 验证

测试完整流程:注册 → 登录 → 访问受保护页面 → 登出。

登录功能已添加。测试流程正常。 需要加社交登录或忘记密码功能吗?

lightpointventures/claude-code-starter/tree/main/skills/auth commit f596b0196e

Frequently asked questions

npx skillmds@latest add lightpointventures/auth