keslr/keslr_connect
Connect your service to Keslr: sign in with Keslr and read the verification claim that proves a user is a real, vouched-for human — plus run services reachable only by Keslr members.
解决的问题
Keslr Connect 为开发者提供工具,构建仅允许已验证人类访问的应用程序。它通过利用由已验证成员组成的信任图谱和仅允许已验证用户建立 TCP 连接的私有网络,解决了由机器人驱动的垃圾信息和虚假账户问题。
工作原理
该项目由三个与 Keslr 网络集成的 TypeScript 包组成:
@keslr/auth:一个 OpenID Connect (OIDC) 依赖方,允许用户登录并提供其验证状态的声明。@keslr/express:一组 Express.js 路由和保护机制,简化 OIDC 登录流程的实现。@keslr/network:一个工具,可将传入请求的网络地址解析为拥有该设备的已验证人类的身份。
应用程序可以选择使用完整的 OIDC 登录以实现显式同意和会话管理,或依赖网络级别的身份解析实现无需传统账户的低摩擦访问。
适用人群
希望确保用户为真实人类,但又不想管理复杂注册流程、CAPTCHA 或邮件验证循环的服务、论坛或仪表板开发者。
特色亮点
- 信任图谱验证:利用现有成员的推荐链来验证人类身份。
- 网络级身份识别:基于网络地址进行身份解析,可能消除对注册表单和密码的需求。
- 安全优先设计:硬编码 RS256,强制启用 PKCE,并使用恒定时间比较以防止常见的 JWT 和时序攻击。
- 零运行时依赖:核心
@keslr/auth包无运行时依赖。
相关
- 项目
- 项目
- 项目
- 项目
- 项目