keslr/keslr_connect
Connect your service to Keslr: sign in with Keslr and read the verification claim that proves a user is a real, vouched-for human — plus run services reachable only by Keslr members.
解決的問題
Keslr Connect 為開發者提供工具,建構僅允許已驗證人類存取的應用程式。它透過利用由已驗證成員組成的信任圖譜,以及僅允許已驗證使用者建立 TCP 連線的私有網路,解決由機器人驅動的垃圾訊息與偽造帳戶問題。
作用方式
此專案由三個與 Keslr 網路整合的 TypeScript 套件組成:
@keslr/auth:一個 OpenID Connect (OIDC) 依賴方,允許使用者登入並提供其驗證狀態的聲明。@keslr/express:一組 Express.js 路由與保護機制,簡化 OIDC 登入流程的實作。@keslr/network:一個工具,可將進入請求的網路位址解析為擁有該裝置的已驗證人類身份。
應用程式可選擇使用完整的 OIDC 登入以實現顯式同意與會話管理,或依賴網路層級的身份解析,實現無需傳統帳戶的低摩擦存取。
適用對象
希望確保使用者為真實人類,但又不願管理複雜註冊流程、CAPTCHA 或電子郵件驗證循環的服務、論壇或儀表板開發者。
特色亮點
- 信任圖譜驗證:利用現有成員的推薦鏈來驗證人類身份。
- 網路層級身份識別:基於網路位址進行身份解析,可能消除對註冊表單與密碼的需求。
- 安全優先設計:硬編碼 RS256,強制啟用 PKCE,並使用恆定時間比較以防止常見的 JWT 與時序攻擊。
- 零執行時依賴:核心
@keslr/auth套件無執行時依賴。
相關
- 專案
- 專案
- 專案
- 專案
- 專案