ling-baseling-base

安全认证

TOTP / Passkey / 密码哈希 / JWT

在线 Playground

在浏览器中直接体验本页相关 API,无需本地安装 Go 环境。

安全认证

面向 Web 应用的常见认证能力:两步验证、无密码登录、密码存储、JWT 会话。

模块

典型登录流程

1. 密码登录 → password.Verify
2. 若开启 2FA → totp.Validate
3. 签发会话 → jwtutil.Auth.Login → 返回 TokenPair
4. 后续请求 → jwtutil.ExtractBearerToken + Verify

快速示例

// 密码注册
hash, _ := password.Hash(plainPassword, nil)

// 登录后签发 JWT
auth, _ := jwtutil.New(jwtutil.Config{Secret: []byte("..."), Issuer: "app"})
pair, _ := auth.Login(userID, jwtutil.WithRoles("user"))

// 可选:绑定 Passkey(无密码后续登录)
wa, _ := passkey.New(passkey.Config{RPID: "example.com", RPOrigins: []string{"https://example.com"}})

On this page