keslr/keslr_connect

Connect your service to Keslr: sign in with Keslr and read the verification claim that proves a user is a real, vouched-for human — plus run services reachable only by Keslr members.

解决的问题

Keslr Connect 为开发者提供工具,构建仅允许已验证人类访问的应用程序。它通过利用由已验证成员组成的信任图谱和仅允许已验证用户建立 TCP 连接的私有网络,解决了由机器人驱动的垃圾信息和虚假账户问题。

工作原理

该项目由三个与 Keslr 网络集成的 TypeScript 包组成:

  • @keslr/auth:一个 OpenID Connect (OIDC) 依赖方,允许用户登录并提供其验证状态的声明。
  • @keslr/express:一组 Express.js 路由和保护机制,简化 OIDC 登录流程的实现。
  • @keslr/network:一个工具,可将传入请求的网络地址解析为拥有该设备的已验证人类的身份。

应用程序可以选择使用完整的 OIDC 登录以实现显式同意和会话管理,或依赖网络级别的身份解析实现无需传统账户的低摩擦访问。

适用人群

希望确保用户为真实人类,但又不想管理复杂注册流程、CAPTCHA 或邮件验证循环的服务、论坛或仪表板开发者。

特色亮点

  • 信任图谱验证:利用现有成员的推荐链来验证人类身份。
  • 网络级身份识别:基于网络地址进行身份解析,可能消除对注册表单和密码的需求。
  • 安全优先设计:硬编码 RS256,强制启用 PKCE,并使用恒定时间比较以防止常见的 JWT 和时序攻击。
  • 零运行时依赖:核心 @keslr/auth 包无运行时依赖。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目