oauth

Implements OAuth 2.0/2.1 authorization flows in Fastify applications — configures authorization code with PKCE, client credentials, device flow, refresh token rotation, JWT validation, and token introspection/revocation endpoints. Use when setting up authentication, authorization, login flows, access tokens, API security, or securing Fastify routes with OAuth; also applies when troubleshooting t

mcollina official Разработка

Что делает навык

Реализует потоки авторизации OAuth 2.0/2.1 в приложениях Fastify, включая настройку authorization code с PKCE, client credentials, device flow, ротацию refresh token, валидацию JWT и эндпоинты token introspection/revocation. Используется для настройки аутентификации, авторизации, защиты маршрутов и устранения неполадок с токенами.

Когда применять

  • Настройка аутентификации и авторизации в Fastify-приложениях
  • Защита маршрутов API с помощью access-control middleware
  • Валидация JWT и настройка PKCE для authorization code flow
  • Решение вопросов соответствия RFC и выявление антипаттернов безопасности

Как работает

  1. Установить зависимости: npm install @fastify/oauth2 @fastify/cookie @fastify/session fastify-plugin
  2. Зарегистрировать плагин OAuth в приложении Fastify
  3. Настроить потоки авторизации (authorization code с PKCE, client credentials, device flow)
  4. Включить ротацию refresh token и валидацию JWT
  5. Настроить эндпоинты token introspection и revocation
  6. Применить middleware для контроля доступа к маршрутам

Примеры запросов агенту

Настрой authorization code flow с PKCE в моем Fastify приложении
Как валидировать JWT токены и настроить ротацию refresh token?
Проверь мой код Fastify на соответствие RFC и безопасность OAuth

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «oauth» из репозитория: # https://github.com/mcollina/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r oauth/ ~/.claude/skills/oauth/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.