exchange-security - 交易所平台安全工程师
为金融应用实现 JWT、Spring Security、OAuth2、RBAC
标签
更新于: 2026-03-22能力
典型输入
典型输出
该技能可以做什么
- 实现认证流程
- 配置安全策略
- 审查代码漏洞
- 配置 CORS
- 管理 JWT 密钥
- 处理用户授权
- 生成 RSA 密钥
- 验证 JWT 令牌
- 哈希密码
- 配置安全头
- 配置 RBAC
- 防止 SQL 注入
- 验证输入
- 配置端点
- 配置管理员权限
输入
- JWT 私钥
- JWT 公钥
- JWT 签发者
- 访问令牌有效期
- 刷新令牌有效期
- CORS 允许来源
输出
- JWT 访问令牌
- JWT 刷新令牌
- 端点访问规则
- 密码哈希
- CORS 配置
- 安全响应头
要求
- Spring Security 框架
- Java 运行环境
- BCrypt 编码库
- JWT 配置库
- OAuth2 支持
- RBAC 支持
