keslr/keslr_connect

Connect your service to Keslr: sign in with Keslr and read the verification claim that proves a user is a real, vouched-for human — plus run services reachable only by Keslr members.

何を解決するか

Keslr Connect は、開発者が検証済みの人物のみがアクセスできるアプリケーションを構築できるツールを提供します。信頼グラフに基づく承認済みメンバーと、検証済みユーザーのみがTCP接続を確立できるプライベートネットワークを活用することで、ボットによるスパムや偽アカウントの問題を解決します。

動作方法

このプロジェクトは、Keslr ネットワークと統合する3つのTypeScriptパッケージで構成されています:

  • @keslr/auth: OpenID Connect (OIDC) リーディングパーティで、ユーザーがログインし、検証状態に関するクレームを提供します。
  • @keslr/express: OIDCログインフローの実装を簡素化するExpress.jsルートとガードのセットです。
  • @keslr/network: 入力リクエストのネットワークアドレスを、そのデバイスを所有する検証済み人物のアイデンティティに解決するツールです。

アプリケーションは、明示的な承認とセッションを必要とする完全なOIDCログインを使用するか、従来のアカウントなしで低負荷のアクセスを可能にするネットワークレベルのアイデンティティ解決に依存できます。

対象ユーザー

複雑な登録、CAPTCHA、メール検証ループを管理したくないが、ユーザーが実際に人間であることを高い確実性で保証したいサービス、フォーラム、ダッシュボードを開発する開発者。

特徴

  • 信頼グラフによる検証: 既存メンバーからの推薦の連鎖を使って人間を検証します。
  • ネットワークレベルのアイデンティティ: ネットワークアドレスに基づくアイデンティティ解決を可能にし、登録フォームやパスワードの必要性を排除する可能性があります。
  • セキュリティ最優先設計: RS256をハードコードし、PKCEを強制し、定数時間比較を使用して一般的なJWTおよびタイミング攻撃を防止します。
  • ランタイム依存なし: コアの @keslr/auth パッケージにはランタイム依存がありません。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト