一键导入
yweb-auth
YWeb 认证授权与权限管理规范。在实现用户登录、JWT Token 处理、权限校验、角色管理、组织架构、OAuth 集成等功能时使用。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
YWeb 认证授权与权限管理规范。在实现用户登录、JWT Token 处理、权限校验、角色管理、组织架构、OAuth 集成等功能时使用。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
| name | yweb-auth |
| description | YWeb 认证授权与权限管理规范。在实现用户登录、JWT Token 处理、权限校验、角色管理、组织架构、OAuth 集成等功能时使用。 |
YWeb 提供完整的认证授权体系:
BaseAuthService 实现自定义认证setup_auth() 快速启用setup_auth(token_blacklist=True) 自动集成黑名单检查,登出/踢出时撤销 Token@cached(orm_model=User) 缓存用户信息,自动 merge 回 Session 解决 detached 问题cache_invalidator.register() 默认监听 ManyToMany 集合变更(如 roles 增删),自动失效缓存setup_organization() 快速启用组织管理功能auth.get_current_user 作为 FastAPI 依赖(setup_auth() 返回的 AuthSetup 对象)jwt_manager,前端实现自动刷新机制@cached(orm_model=User) 而非裸 @cached(),确保缓存命中时自动 merge 回 Sessioncache_invalidator.register(Model, func) 默认 watch_relationships=True,自动监听 M2M 集合变更;显式传 False 可关闭| 主题 | 文档路径 |
|---|---|
| 认证模块完整指南 | yweb-core/docs/06_auth_guide.md |
| 认证流程详解(含缓存优化) | yweb-core/docs/webapi_development_standards/auth_flow_guide.md |
| JWT Token 前后端规范 | yweb-core/docs/webapi_development_standards/jwt_auth_guide.md |
| 权限管理模块(RBAC) | yweb-core/docs/08_permission_guide.md |
| 组织架构管理 | yweb-core/docs/07_organization_guide.md |
06_auth_guide.md 了解支持的认证方式jwt_auth_guide.md 了解双 Token 机制auth_flow_guide.md08_permission_guide.md07_organization_guide.mdYWeb 基础设施模块规范。在使用缓存(@cached)、异常处理(Err/register_exception_handlers)、日志(get_logger)、配置(AppSettings/YAML)、文件存储(本地/OSS/S3)、定时任务(Scheduler)、限流(setup_ratelimit)时使用。
YWeb DDD 分层架构与 API 设计规范。在创建或修改 API 路由、Service 层、领域模型、DTO 时使用。涵盖瘦 API 原则、服务层拆分、Model 设计、DTO 转换、响应格式等。
YWeb ORM 使用规范。在编写数据库模型定义、CRUD 操作、查询过滤、分页、软删除、事务管理、批量操作、关系定义等数据层代码时使用。基于 SQLAlchemy 的 Active Record 模式。
YWeb 框架编码总规范。基于 FastAPI + SQLAlchemy 的 Web 框架,采用 Active Record + DDD 分层架构。在编写任何基于 yweb 框架的代码时使用此技能,包括 API 开发、ORM 操作、认证授权、缓存、异常处理等场景。
审查和改进 pytest 测试的真实性,防止 Happy Path、浅层、实现驱动、同义反复等虚假测试;在测试失败时执行先诊断后改码流程。用于测试评审、测试重构、失败排查场景。
YWeb 框架 Pytest 单元测试编写规范。适用于 yweb-core 底层框架本身,以及通过 pip install yweb 安装后基于该框架开发的任何上层应用。涵盖测试目录结构、conftest 编写、fixture 模式、ORM 测试、API 测试、Service 测试、Domain 测试、Mock 策略、异步测试等场景。