keslr/keslr_connect

Connect your service to Keslr: sign in with Keslr and read the verification claim that proves a user is a real, vouched-for human — plus run services reachable only by Keslr members.

해결하는 문제

Keslr Connect는 개발자가 검증된 인간만이 액세스할 수 있는 애플리케이션을 구축할 수 있도록 도와줍니다. 기존 멤버들의 추천 체인을 기반으로 한 신뢰 그래프와, 검증된 사용자만이 TCP 연결을 설정할 수 있는 사설 네트워크를 활용하여, 봇 기반 스팸과 위조 계정 문제를 해결합니다.

작동 방식

이 프로젝트는 Keslr 네트워크와 통합되는 세 가지 TypeScript 패키지로 구성되어 있습니다:

  • @keslr/auth: 사용자가 로그인할 수 있고, 검증 상태에 대한 클레임을 제공하는 OpenID Connect (OIDC) 의존 파티입니다.
  • @keslr/express: OIDC 로그인 흐름을 구현하기 쉽게 해주는 Express.js 라우트 및 가드 세트입니다.
  • @keslr/network: 들어오는 요청의 네트워크 주소를 해당 장치를 소유한 검증된 인간의 정체성으로 해결하는 도구입니다.

애플리케이션은 명시적 동의와 세션을 필요로 하는 완전한 OIDC 로그인을 사용하거나, 전통적인 계정 없이 낮은 부담으로 액세스할 수 있는 네트워크 레벨의 정체성 해결에 의존할 수 있습니다.

대상 사용자

복잡한 등록, CAPTCHA, 이메일 검증 루프를 관리하고 싶지 않지만, 사용자가 실제 사람임을 높은 확신으로 보장하고자 하는 서비스, 포럼, 대시보드를 개발하는 개발자들입니다.

주요 특징

  • 신뢰 그래프 검증: 기존 멤버들의 추천 체인을 사용하여 인간을 검증합니다.
  • 네트워크 레벨 정체성: 네트워크 주소 기반의 정체성 해결을 가능하게 하여, 가입 양식과 비밀번호의 필요성을 제거할 수 있습니다.
  • 보안 중심 설계: RS256를 하드코딩하고, PKCE를 강제하며, 일정 시간 비교를 사용하여 일반적인 JWT 및 타이밍 공격을 방지합니다.
  • 런타임 의존성 없음: 핵심 @keslr/auth 패키지는 런타임 의존성이 없습니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트