sa-token-api-security

Installation
SKILL.md

Sa-Token API 安全

基于 sa-token-doc/plugin/api-sign.md(591行)+ api-key.md(283行)+ temp-token.md(120行)。

Capability Boundaries

✅ Strong Suits

  1. API参数签名 — 跨系统接口防篡改、防重放(timestamp+nonce+sign四步演进)
  2. 多应用签名模式 — 多套secret-key,不同摘要算法(md5/sha256/sha512)
  3. API Key管理 — 第三方开发者部分授权、Scope权限控制、可吊销
  4. API Key多账号体系 — 不同账号体系独立API Key模板
  5. API Key数据库模式 — 实现DataLoader接口持久化到数据库
  6. 临时Token — 短效链接邀请、非会话式授权
  7. 临时Token前缀裁剪 — 按业务线加前缀区分
  8. 临时Token反向查询 — 根据value反查所有token
Installs
28
GitHub Stars
3
First Seen
Jun 22, 2026
sa-token-api-security — full-stack-skills/java-skills