بنقرة واحدة
yweb-auth
YWeb 认证授权与权限管理规范。在实现用户登录、JWT Token 处理、权限校验、角色管理、组织架构、OAuth 集成等功能时使用。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
YWeb 认证授权与权限管理规范。在实现用户登录、JWT Token 处理、权限校验、角色管理、组织架构、OAuth 集成等功能时使用。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
Enforce form validation before submit. Validate first, return early on failure, and only then run the async submit logic inside try/catch so validation errors aren’t swallowed and misreported.
强制遵循Element Plus开发规范:使用CSS变量而非硬编码值、不修改组件自带样式、不使用内联样式、使用标准CSS类和scoped样式。在涉及Element Plus样式修改时必须调用此技能。
一站式 UI/UX 优化专家,自动执行完整的设计优化流程。Invoke when user wants comprehensive UI/UX improvements, full page optimization, or 'make this look professional'.
Set up and run end-to-end (E2E) tests for web applications using Playwright. Invoke when user wants to create E2E tests, set up testing framework, or run automated browser tests.
强制遵循Y-SSO前端开发规范:Vue组件规范、CSS变量使用、BEM命名、导入顺序、文件结构等。仅在修改 frontend/src/ 目录下文件时调用。
YWeb DDD 分层架构与 API 设计规范。在创建或修改 API 路由、Service 层、领域模型、DTO 时使用。涵盖瘦 API 原则、服务层拆分、Model 设计、DTO 转换、响应格式等。
| name | yweb-auth |
| description | YWeb 认证授权与权限管理规范。在实现用户登录、JWT Token 处理、权限校验、角色管理、组织架构、OAuth 集成等功能时使用。 |
YWeb 提供完整的认证授权体系:
BaseAuthService 实现自定义认证setup_auth() 快速启用@cached 缓存,减少数据库查询setup_organization() 快速启用组织管理功能get_current_user 作为 FastAPI 依赖jwt_manager,前端实现自动刷新机制| 主题 | 文档路径 |
|---|---|
| 认证模块完整指南 | yweb-core/docs/06_auth_guide.md |
| 认证流程详解(含缓存优化) | yweb-core/docs/webapi_development_standards/auth_flow_guide.md |
| JWT Token 前后端规范 | yweb-core/docs/webapi_development_standards/jwt_auth_guide.md |
| 权限管理模块(RBAC) | yweb-core/docs/08_permission_guide.md |
| 组织架构管理 | yweb-core/docs/07_organization_guide.md |
06_auth_guide.md 了解支持的认证方式jwt_auth_guide.md 了解双 Token 机制auth_flow_guide.md08_permission_guide.md07_organization_guide.md