flask-auth-security

Installation
SKILL.md

Flask Auth & Security

Protecting user data and restricting access to critical endpoints.

Session-based Auth (Flask-Login)

  • The UserMixin: Simplified implementation of login/logout states.
  • decorators: @login_required to protect views.

Token-based Auth (JWT)

Use Flask-JWT-Extended for stateless APIs.

  • Claims: Storing user identity and roles in the token.
  • Refresh Tokens: Managing long-term sessions securely.

General Security

  • Hashing: Use pbkdf2:sha256 or bcrypt for storage.
  • Headers: Implement HSTS, Content-Security-Policy, and common security headers (using Flask-Talisman).
  • Secrets: Never commit SECRET_KEY to version control.
Installs
1
GitHub Stars
1
First Seen
Jun 29, 2026
flask-auth-security — jcorpac/ai-skills-library