安全认证
TOTP / Passkey / 密码哈希 / JWT
在线 Playground
在浏览器中直接体验本页相关 API,无需本地安装 Go 环境。
安全认证
面向 Web 应用的常见认证能力:两步验证、无密码登录、密码存储、JWT 会话。
模块
TOTP 两步验证
TOTP/HOTP + QR 码 + 恢复码
Passkey 无密码
WebAuthn 注册与登录
密码哈希
Argon2id / bcrypt
JWT
Access/Refresh Token、吊销、角色
渗透测试
27 个 Web 安全测试工具(授权使用)
典型登录流程
1. 密码登录 → password.Verify
2. 若开启 2FA → totp.Validate
3. 签发会话 → jwtutil.Auth.Login → 返回 TokenPair
4. 后续请求 → jwtutil.ExtractBearerToken + Verify快速示例
// 密码注册
hash, _ := password.Hash(plainPassword, nil)
// 登录后签发 JWT
auth, _ := jwtutil.New(jwtutil.Config{Secret: []byte("..."), Issuer: "app"})
pair, _ := auth.Login(userID, jwtutil.WithRoles("user"))
// 可选:绑定 Passkey(无密码后续登录)
wa, _ := passkey.New(passkey.Config{RPID: "example.com", RPOrigins: []string{"https://example.com"}})