8.2 认证方式与方案选择 转载

来源:https://github.com/datawhalechina/vibe-vibe

本节目标:理解主流认证方式的原理和适用场景,选择适合项目的认证库,让 AI 帮你完成配置。

💡 本节核心要点
  • Session 存服务端可控性强,Token 不存服务端扩展性好——认证库会帮你选择
  • OAuth 让用户用已有账号登录,Passkeys 是无密码的未来趋势
  • 不要自己写认证逻辑,用成熟的认证库
  • 新项目首选 Better Auth,加载 better-auth-best-practices Skill 提升 AI 输出质量
ℹ️ 下一步

认证方式选好了,接下来去 路由保护与权限控制——学会用 Middleware 守住每一个路由,确保未授权的请求进不来。

最后编辑:Alex 2026-03-05 11:39:51