LogoClawIndex
案例技能关于
LogoClawIndex

security-patterns - 应用程序零信任安全模式

在前端和后端应用程序中实施零信任安全

标签

更新于: 2026-03-23

能力

典型输入

典型输出

该技能可以做什么

  • 在内存中存储令牌
  • 防止XSS攻击
  • 自动注销不活跃会话
  • 注销时清除敏感信息
  • 授权API方法
  • 响应中掩码敏感信息
  • 记录审计日志
  • 验证输入数据
  • 限制API请求速率
  • 加密静态数据
  • 加密传输数据
  • 配置安全头部

输入

  • 用户凭据
  • API端点
  • 令牌
  • 敏感数据
  • 授权码

输出

  • 认证事件
  • 授权决策
  • 审计日志
  • 掩码数据响应
  • 安全头部

要求

  • TLS 1.3
  • OAuth 2.0
  • PKCE
  • 基于角色的访问控制
  • Spring Boot框架

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
安全
认证
授权
XSS防护
OWASP
零信任
加密
审计日志
前端安全
后端安全
API安全
在内存中存储令牌
防止XSS攻击
自动注销不活跃会话
注销时清除敏感信息
用户凭据
API端点
令牌
认证事件
授权决策
审计日志