keslr/keslr_connect

Connect your service to Keslr: sign in with Keslr and read the verification claim that proves a user is a real, vouched-for human — plus run services reachable only by Keslr members.

解決的問題

Keslr Connect 為開發者提供工具,建構僅允許已驗證人類存取的應用程式。它透過利用由已驗證成員組成的信任圖譜,以及僅允許已驗證使用者建立 TCP 連線的私有網路,解決由機器人驅動的垃圾訊息與偽造帳戶問題。

作用方式

此專案由三個與 Keslr 網路整合的 TypeScript 套件組成:

  • @keslr/auth:一個 OpenID Connect (OIDC) 依賴方,允許使用者登入並提供其驗證狀態的聲明。
  • @keslr/express:一組 Express.js 路由與保護機制,簡化 OIDC 登入流程的實作。
  • @keslr/network:一個工具,可將進入請求的網路位址解析為擁有該裝置的已驗證人類身份。

應用程式可選擇使用完整的 OIDC 登入以實現顯式同意與會話管理,或依賴網路層級的身份解析,實現無需傳統帳戶的低摩擦存取。

適用對象

希望確保使用者為真實人類,但又不願管理複雜註冊流程、CAPTCHA 或電子郵件驗證循環的服務、論壇或儀表板開發者。

特色亮點

  • 信任圖譜驗證:利用現有成員的推薦鏈來驗證人類身份。
  • 網路層級身份識別:基於網路位址進行身份解析,可能消除對註冊表單與密碼的需求。
  • 安全優先設計:硬編碼 RS256,強制啟用 PKCE,並使用恆定時間比較以防止常見的 JWT 與時序攻擊。
  • 零執行時依賴:核心 @keslr/auth 套件無執行時依賴。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案