oauth
Implements OAuth 2.0/2.1 authorization flows in Fastify applications â configures authorization code with PKCE, client credentials, device flow, refresh token rotation, JWT validation, and token introspection/revocation endpoints. Use when setting up authentication, authorization, login flows, access tokens, API security, or securing Fastify routes with OAuth; also applies when troubleshooting t
Что делает навык
Реализует потоки авторизации OAuth 2.0/2.1 в приложениях Fastify, включая настройку authorization code с PKCE, client credentials, device flow, ротацию refresh token, валидацию JWT и эндпоинты token introspection/revocation. Используется для настройки аутентификации, авторизации, защиты маршрутов и устранения неполадок с токенами.
Когда применять
- Настройка аутентификации и авторизации в Fastify-приложениях
- Защита маршрутов API с помощью access-control middleware
- Валидация JWT и настройка PKCE для authorization code flow
- Решение вопросов соответствия RFC и выявление антипаттернов безопасности
Как работает
- Установить зависимости: npm install @fastify/oauth2 @fastify/cookie @fastify/session fastify-plugin
- Зарегистрировать плагин OAuth в приложении Fastify
- Настроить потоки авторизации (authorization code с PKCE, client credentials, device flow)
- Включить ротацию refresh token и валидацию JWT
- Настроить эндпоинты token introspection и revocation
- Применить middleware для контроля доступа к маршрутам
Примеры запросов агенту
Описание составлено по SKILL.md навыка, сверено 05.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.