Skip to main content

bff-auth

このモノレポ(project-template-2026)の認証の唯一の実装ガイド。OAuth 2.0 authorization code + PKCE を confidential client として実装した BFF(Backend-For-Frontend)パターン(draft-ietf-oauth-browser-based-apps §6 準拠)。ブラウザには不透明・署名付きの HttpOnly セッション Cookie だけを渡し、アクセス/リフレッシュ/id トークンはサーバ側(DynamoDB)にのみ保持する。以下のいずれかのとき必ず読むこと —— (1) 認証・ログイン・ログアウト・セッション・Cookie・OIDC/OAuth/PKCE・トークンリフレッシュ・`@icasu/backend-auth`・Cognito・oidc-server-mock について質問された、(2) ログイン/ログアウト/セッション/保護ルート/認可などの認証関連機能を実装・変更・レビューする、(3) `packages/backend-auth`・`apps/frontend` の `features/auth`・`entities/session`・`apps/iac` の Cognito/CloudFront/DynamoDB セッション周りを触る、(4) 認証の設計判断(なぜ Cookie にトークンを載せないか、なぜ /auth と /api を分けるか等)や落とし穴を知りたい。

설치로 이동

소스 정보

저장소
yamatatsu/project-template-2026
최근 소스 활동
2026년 7월 11일 06:40
감지된 SKILL.md 언어
일본어
스타
3
포크
0

설치 방법

기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.

소스 파일 검토

설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.