$npx -y skills add lightpointventures/claude-code-starter --skill auth当用户想加登录、注册、用户认证、OAuth、JWT、权限控制时使用 — 为项目添加完整的用户认证系统
| 1 | # 添加登录功能 |
| 2 | |
| 3 | 帮用户为项目添加完整的用户认证系统。 |
| 4 | |
| 5 | ## 步骤 |
| 6 | |
| 7 | ### 1. 了解需求 |
| 8 | |
| 9 | **问题 1:认证方式** |
| 10 | > 你想用哪种登录方式? |
| 11 | > - 邮箱 + 密码(最常见) |
| 12 | > - OAuth 社交登录(Google、GitHub 等) |
| 13 | > - 两者都要 |
| 14 | > 不确定的话,先用邮箱+密码,后续再加社交登录。 |
| 15 | |
| 16 | **问题 2:是否需要注册页面** |
| 17 | > 需要用户注册页面吗?还是只需要后端认证逻辑? |
| 18 | |
| 19 | ### 2. 检测技术栈 |
| 20 | |
| 21 | 查看项目结构,确定: |
| 22 | - 前端框架(React/Vue/纯 HTML)→ 决定登录页面怎么写 |
| 23 | - 后端框架(FastAPI/Express/Next.js)→ 决定认证逻辑怎么实现 |
| 24 | - 已有数据库 → 复用;没有 → 建议先用 /database 配置 |
| 25 | |
| 26 | ### 3. 生成认证系统 |
| 27 | |
| 28 | **后端:** |
| 29 | - 用户模型(邮箱、密码哈希、创建时间) |
| 30 | - 注册接口(密码加密存储,邮箱去重检查) |
| 31 | - 登录接口(密码验证,返回 JWT token) |
| 32 | - 认证中间件(验证 token,保护需要登录的路由) |
| 33 | |
| 34 | **前端:** |
| 35 | - 登录页面(邮箱+密码输入,错误提示) |
| 36 | - 注册页面(如果需要) |
| 37 | - 登录状态管理(存储 token,自动附加到请求) |
| 38 | |
| 39 | **安全措施:** |
| 40 | - 密码使用 bcrypt 加密,绝不明文存储 |
| 41 | - JWT 设置合理的过期时间 |
| 42 | - 防止常见攻击(SQL 注入、XSS) |
| 43 | |
| 44 | ### 4. 验证 |
| 45 | |
| 46 | 测试完整流程:注册 → 登录 → 访问受保护页面 → 登出。 |
| 47 | |
| 48 | > 登录功能已添加。测试流程正常。 |
| 49 | > 需要加社交登录或忘记密码功能吗? |