Reviewing Authentication and Authorization Security

Use when reviewing authentication or authorization code. Provides comprehensive security guidance on JWT validation, token exchange, OAuth 2.0/2.1 compliance, PKCE, Resource Indicators, MCP authorization, session management, and API authentication. Covers critical vulnerabilities including token forwarding, audience validation, algorithm confusion, confused deputy attacks, and authentication bypass. Invoke when analyzing any authentication, authorization, or access control code changes.

majiayu000 e15d9db 2 files · 8.6 KB Updated 567 repo stars

File contents

majiayu000/claude-skill-registry-data/tree/main/security/reviewing-authentication-and-authorization-security commit e15d9dbc8e

Frequently asked questions

npx skillmds add majiayu000/reviewing-authentication-and-authorization-security