# Auth

> 当用户想加登录、注册、用户认证、OAuth、JWT、权限控制时使用 — 为项目添加完整的用户认证系统

- Skill: `lightpointventures/auth` (Agent Skill)
- Install (CLI): `npx skillmds@latest add lightpointventures/auth`
- Raw SKILL.md: https://api.skillmd.com/api/skills/lightpointventures/auth/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Integrations & APIs
- Author: lightpointventures (https://skillmd.com/u/lightpointventures)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/lightpointventures/auth

---


# 添加登录功能

帮用户为项目添加完整的用户认证系统。

## 步骤

### 1. 了解需求

**问题 1：认证方式**
> 你想用哪种登录方式？
> - 邮箱 + 密码（最常见）
> - OAuth 社交登录（Google、GitHub 等）
> - 两者都要
> 不确定的话，先用邮箱+密码，后续再加社交登录。

**问题 2：是否需要注册页面**
> 需要用户注册页面吗？还是只需要后端认证逻辑？

### 2. 检测技术栈

查看项目结构，确定：
- 前端框架（React/Vue/纯 HTML）→ 决定登录页面怎么写
- 后端框架（FastAPI/Express/Next.js）→ 决定认证逻辑怎么实现
- 已有数据库 → 复用；没有 → 建议先用 /database 配置

### 3. 生成认证系统

**后端：**
- 用户模型（邮箱、密码哈希、创建时间）
- 注册接口（密码加密存储，邮箱去重检查）
- 登录接口（密码验证，返回 JWT token）
- 认证中间件（验证 token，保护需要登录的路由）

**前端：**
- 登录页面（邮箱+密码输入，错误提示）
- 注册页面（如果需要）
- 登录状态管理（存储 token，自动附加到请求）

**安全措施：**
- 密码使用 bcrypt 加密，绝不明文存储
- JWT 设置合理的过期时间
- 防止常见攻击（SQL 注入、XSS）

### 4. 验证

测试完整流程：注册 → 登录 → 访问受保护页面 → 登出。

> 登录功能已添加。测试流程正常。
> 需要加社交登录或忘记密码功能吗？

