sa-token-api-security
Installation
SKILL.md
Sa-Token API 安全
基于 sa-token-doc/plugin/api-sign.md(591行)+ api-key.md(283行)+ temp-token.md(120行)。
Capability Boundaries
✅ Strong Suits
- API参数签名 — 跨系统接口防篡改、防重放(timestamp+nonce+sign四步演进)
- 多应用签名模式 — 多套secret-key,不同摘要算法(md5/sha256/sha512)
- API Key管理 — 第三方开发者部分授权、Scope权限控制、可吊销
- API Key多账号体系 — 不同账号体系独立API Key模板
- API Key数据库模式 — 实现DataLoader接口持久化到数据库
- 临时Token — 短效链接邀请、非会话式授权
- 临时Token前缀裁剪 — 按业务线加前缀区分
- 临时Token反向查询 — 根据value反查所有token