统一鉴权:标准化 AI 令牌签发、校验逻辑

在 AI 编程里,有一类代码特别容易“越写越多、越写越乱”: if user.role != "admin": raise HTTPException(status_code=403) 换一个接口,AI 又写: if "user:delete" not in user.permissions: raise ForbiddenError() 再换一个接口: if current_user.id != owner_id and not current_user.is_admin: raise HTTPException(status_code=403) 每一段单独看都说得过去。但当项目里出现几十种这样的 if,权限系统实际上已经失控了。 真正成熟的做法不是“让 AI 更认真地写 if”,而是建立一套统一的: 身份认证 + 权限模型 + 权限执行机制 其中最常见的一种权限模型,就是 RBAC(Role-Based Access Control,基于角色的访问控制)。 ...

八月 11, 2026 · 6 分钟 · 火云

基于OAuth2.0和JWT规范实现安全易用的用户认证

遵循OAuth2.0和JWT规范实现用户认证,不但具有很好的实用性,还能提供很不错的安全保障。 本文结合实用的代码讲述了基于OAuth2.0和JWT,在前后端分离的系统中,实现用户使用方便而又安全可靠的用户认证的基本思路。 ...

一月 1, 2025 · 4 分钟 · 火云

基于FastAPI和JWT实现OAuth2用户认证

本文阐述了如何基于FastAPI框架实现 OAuth2用户认证,其中使用哈希算法对密码进行了加密,使用 JWT 持有令牌。 附带完整的代码,避免大家再次踩坑。 ...

十二月 1, 2024 · 4 分钟 · 火云