Agent Skillswebiny/webiny-js › webiny-api-security-catalog

webiny-api-security-catalog

GitHub

提供 Webiny API 安全与认证模块的 53 个抽象定义,涵盖身份验证、API 密钥、角色、用户及团队的事件处理器和用例,用于实现安全相关的业务逻辑。

skills/user-skills/generated/api/security/SKILL.md webiny/webiny-js

Trigger Scenarios

需要实现自定义身份验证流程 管理 API 密钥生命周期 处理用户或团队相关的安全事件

Install

npx skills add webiny/webiny-js --skill webiny-api-security-catalog -g -y
More Options

Non-standard path

npx skills add https://github.com/webiny/webiny-js/tree/next/skills/user-skills/generated/api/security -g -y

Use without installing

npx skills use webiny/webiny-js@webiny-api-security-catalog

指定 Agent (Claude Code)

npx skills add webiny/webiny-js --skill webiny-api-security-catalog -a claude-code -g -y

安装 repo 全部 skill

npx skills add webiny/webiny-js --all -g -y

预览 repo 内 skill

npx skills add webiny/webiny-js --list

SKILL.md

Frontmatter
{
    "name": "webiny-api-security-catalog",
    "description": "API — Security & Auth — 53 abstractions. Authentication, API keys, roles, users, teams event handlers and use cases."
}

API — Security & Auth

Authentication, API keys, roles, users, teams event handlers and use cases.

How to Use

  1. Find the abstraction you need below
  2. You MUST read the source file to get the exact interface and types!
  3. Import: import { Name } from "<importPath>";
  4. See webiny-use-case-pattern or webiny-event-handler-pattern skills for implementation patterns

Abstractions


Name: AfterAuthenticationEventHandler Import: import { AfterAuthenticationEventHandler } from "webiny/api/security/authentication" Source: @webiny/api-core/features/security/authentication/AuthenticationContext/index.ts Description: Hook into authentication lifecycle after authentication occurs.


Name: ApiKeyAfterCreateEventHandler Import: import { ApiKeyAfterCreateEventHandler } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/CreateApiKey/index.ts Description: Hook into API key lifecycle after an API key is created.


Name: ApiKeyAfterDeleteEventHandler Import: import { ApiKeyAfterDeleteEventHandler } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/DeleteApiKey/index.ts Description: Hook into API key lifecycle after an API key is deleted.


Name: ApiKeyAfterUpdateEventHandler Import: import { ApiKeyAfterUpdateEventHandler } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/UpdateApiKey/index.ts Description: Hook into API key lifecycle after an API key is updated.


Name: ApiKeyBeforeCreateEventHandler Import: import { ApiKeyBeforeCreateEventHandler } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/CreateApiKey/index.ts Description: Hook into API key lifecycle before an API key is created.


Name: ApiKeyBeforeDeleteEventHandler Import: import { ApiKeyBeforeDeleteEventHandler } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/DeleteApiKey/index.ts Description: Hook into API key lifecycle before an API key is deleted.


Name: ApiKeyBeforeUpdateEventHandler Import: import { ApiKeyBeforeUpdateEventHandler } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/UpdateApiKey/index.ts Description: Hook into API key lifecycle before an API key is updated.


Name: ApiKeyFactory Import: import { ApiKeyFactory } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/shared/abstractions.ts Description: Provide code-defined API keys.


Name: ApiKeyFactory Import: import { ApiKeyFactory } from "webiny/api/security" Source: @webiny/api-core/features/security/apiKeys/shared/abstractions.ts Description: Provide code-defined API keys.


Name: ApiToken Import: import { ApiToken } from "webiny/api/security" Source: @webiny/api-core/domain/security/ApiToken.ts Description: Represents an API token identity.


Name: Authenticator Import: import { Authenticator } from "webiny/api/security" Source: @webiny/api-core/features/security/authentication/Authenticator/abstractions.ts Description: Convert an authentication token into identity data.


Name: Authorizer Import: import { Authorizer } from "webiny/api/security" Source: @webiny/api-core/features/security/authorization/Authorizer/index.ts Description: Retrieve permissions for an identity.


Name: BeforeAuthenticationEventHandler Import: import { BeforeAuthenticationEventHandler } from "webiny/api/security/authentication" Source: @webiny/api-core/features/security/authentication/AuthenticationContext/index.ts Description: Hook into authentication lifecycle before authentication occurs.


Name: CreateApiKeyUseCase Import: import { CreateApiKeyUseCase } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/CreateApiKey/index.ts Description: Create a new API key.


Name: createPermissionsAbstraction Import: import { createPermissionsAbstraction } from "webiny/api/security" Source: @webiny/api-core/features/security/permissions/index.ts


Name: createPermissionSchema Import: import { createPermissionSchema } from "webiny/api/security" Source: @webiny/api-core/features/security/permissions/index.ts


Name: createPermissionsFeature Import: import { createPermissionsFeature } from "webiny/api/security" Source: @webiny/api-core/features/security/permissions/index.ts


Name: CreateRoleUseCase Import: import { CreateRoleUseCase } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/CreateRole/index.ts Description: Create a new security role.


Name: CreateUserUseCase Import: import { CreateUserUseCase } from "webiny/api/security/user" Source: @webiny/api-core/features/users/CreateUser/index.ts Description: Create a new admin user.


Name: DeleteApiKeyUseCase Import: import { DeleteApiKeyUseCase } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/DeleteApiKey/index.ts Description: Delete an API key.


Name: DeleteRoleUseCase Import: import { DeleteRoleUseCase } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/DeleteRole/index.ts Description: Delete a security role.


Name: DeleteUserUseCase Import: import { DeleteUserUseCase } from "webiny/api/security/user" Source: @webiny/api-core/features/users/DeleteUser/index.ts Description: Delete an admin user.


Name: GetApiKeyByTokenUseCase Import: import { GetApiKeyByTokenUseCase } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/GetApiKeyByToken/index.ts Description: Retrieve an API key by its token value.


Name: GetApiKeyUseCase Import: import { GetApiKeyUseCase } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/GetApiKey/index.ts Description: Retrieve an API key by ID.


Name: GetRoleUseCase Import: import { GetRoleUseCase } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/GetRole/index.ts Description: Retrieve a security role.


Name: GetUserUseCase Import: import { GetUserUseCase } from "webiny/api/security/user" Source: @webiny/api-core/features/users/GetUser/index.ts Description: Retrieve an admin user.


Name: Identity Import: import { Identity } from "webiny/api/security" Source: @webiny/api-core/features/security/IdentityContext/index.ts Description: Abstract base class for all identity types. Provides a common interface for identity checks across the codebase.


Name: IdentityContext Import: import { IdentityContext } from "webiny/api/security" Source: @webiny/api-core/features/security/IdentityContext/index.ts Description: Provides access to the current identity and its permissions.


Name: IdentityProvider Import: import { IdentityProvider } from "webiny/api/security" Source: @webiny/api-core/idp/index.ts Description: Generic identity provider for token-based authentication.


Name: JwtIdentityProvider Import: import { JwtIdentityProvider } from "webiny/api/security" Source: @webiny/api-core/idp/index.ts Description: JWT-specific identity provider for token validation.


Name: ListApiKeysUseCase Import: import { ListApiKeysUseCase } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/ListApiKeys/index.ts Description: List all API keys.


Name: ListRolesUseCase Import: import { ListRolesUseCase } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/ListRoles/index.ts Description: List all security roles.


Name: ListUsersUseCase Import: import { ListUsersUseCase } from "webiny/api/security/user" Source: @webiny/api-core/features/users/ListUsers/index.ts Description: List all admin users.


Name: ListUserTeamsUseCase Import: import { ListUserTeamsUseCase } from "webiny/api/security/user" Source: @webiny/api-core/features/users/ListUserTeams/index.ts Description: List teams assigned to a user.


Name: OidcIdentityProvider Import: import { OidcIdentityProvider } from "webiny/api/security" Source: @webiny/api-core/idp/index.ts Description: OIDC-compliant identity provider with issuer validation.


Name: Permissions Kind: type Import: import type { Permissions } from "webiny/api/security" Source: @webiny/api-core/features/security/permissions/index.ts Description: Typed permissions interface for a given schema.

When the schema has literal entity types, methods are narrowed to only accept valid entity IDs. When the schema is dynamically typed, all methods accept string.


Name: RoleAfterCreateEventHandler Import: import { RoleAfterCreateEventHandler } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/CreateRole/index.ts Description: Hook into role lifecycle after a role is created.


Name: RoleAfterDeleteEventHandler Import: import { RoleAfterDeleteEventHandler } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/DeleteRole/index.ts Description: Hook into role lifecycle after a role is deleted.


Name: RoleAfterUpdateEventHandler Import: import { RoleAfterUpdateEventHandler } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/UpdateRole/index.ts Description: Hook into role lifecycle after a role is updated.


Name: RoleBeforeCreateEventHandler Import: import { RoleBeforeCreateEventHandler } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/CreateRole/index.ts Description: Hook into role lifecycle before a role is created.


Name: RoleBeforeDeleteEventHandler Import: import { RoleBeforeDeleteEventHandler } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/DeleteRole/index.ts Description: Hook into role lifecycle before a role is deleted.


Name: RoleBeforeUpdateEventHandler Import: import { RoleBeforeUpdateEventHandler } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/UpdateRole/index.ts Description: Hook into role lifecycle before a role is updated.


Name: RoleFactory Import: import { RoleFactory } from "webiny/api/security" Source: @webiny/api-core/features/security/roles/shared/abstractions.ts Description: Provide code-defined security roles with permissions.


Name: TeamFactory Import: import { TeamFactory } from "webiny/api/security" Source: @webiny/api-core/features/security/teams/shared/abstractions.ts Description: Provide code-defined teams.


Name: UpdateApiKeyUseCase Import: import { UpdateApiKeyUseCase } from "webiny/api/security/api-key" Source: @webiny/api-core/features/security/apiKeys/UpdateApiKey/index.ts Description: Update an existing API key.


Name: UpdateRoleUseCase Import: import { UpdateRoleUseCase } from "webiny/api/security/role" Source: @webiny/api-core/features/security/roles/UpdateRole/index.ts Description: Update an existing security role.


Name: UpdateUserUseCase Import: import { UpdateUserUseCase } from "webiny/api/security/user" Source: @webiny/api-core/features/users/UpdateUser/index.ts Description: Update an existing admin user.


Name: UserAfterCreateEventHandler Import: import { UserAfterCreateEventHandler } from "webiny/api/security/user" Source: @webiny/api-core/features/users/CreateUser/index.ts Description: Hook into user lifecycle after a user is created.


Name: UserAfterDeleteEventHandler Import: import { UserAfterDeleteEventHandler } from "webiny/api/security/user" Source: @webiny/api-core/features/users/DeleteUser/index.ts Description: Hook into user lifecycle after a user is deleted.


Name: UserAfterUpdateEventHandler Import: import { UserAfterUpdateEventHandler } from "webiny/api/security/user" Source: @webiny/api-core/features/users/UpdateUser/index.ts Description: Hook into user lifecycle after a user is updated.


Name: UserBeforeCreateEventHandler Import: import { UserBeforeCreateEventHandler } from "webiny/api/security/user" Source: @webiny/api-core/features/users/CreateUser/index.ts Description: Hook into user lifecycle before a user is created.


Name: UserBeforeDeleteEventHandler Import: import { UserBeforeDeleteEventHandler } from "webiny/api/security/user" Source: @webiny/api-core/features/users/DeleteUser/index.ts Description: Hook into user lifecycle before a user is deleted.


Name: UserBeforeUpdateEventHandler Import: import { UserBeforeUpdateEventHandler } from "webiny/api/security/user" Source: @webiny/api-core/features/users/UpdateUser/index.ts Description: Hook into user lifecycle before a user is updated.


Version History

  • 80eb1c5 Current 2026-08-20 10:09

Same Skill Collection

.claude/skills/grill-me/SKILL.md
.claude/skills/prd-to-plan/SKILL.md
.claude/skills/preflight/SKILL.md
.claude/skills/tester/SKILL.md
.claude/skills/write-a-prd/SKILL.md
skills/repo-skills/add-feature-flag/SKILL.md
skills/user-skills/admin/admin-architect/SKILL.md
skills/user-skills/admin/admin-permissions/SKILL.md
skills/user-skills/admin/form-model/SKILL.md
skills/user-skills/admin/new-entry-wizard/SKILL.md
skills/user-skills/admin/website-builder/page-settings/SKILL.md
skills/user-skills/admin/website-builder/wb-preview-url-modifier/SKILL.md
skills/user-skills/api-bundle-size-limit/SKILL.md
skills/user-skills/api/api-architect/SKILL.md
skills/user-skills/api/cms-bulk-actions/SKILL.md
skills/user-skills/api/custom-field-type/SKILL.md
skills/user-skills/api/event-handler-pattern/SKILL.md
skills/user-skills/api/graphql-api/SKILL.md
skills/user-skills/api/http-route/SKILL.md
skills/user-skills/api/permissions/SKILL.md
skills/user-skills/api/use-case-pattern/SKILL.md
skills/user-skills/api/v5-to-v6-migration/SKILL.md
skills/user-skills/api/websocket-notifications/SKILL.md
skills/user-skills/cli-extensions/SKILL.md
skills/user-skills/configure-auth0/SKILL.md
skills/user-skills/configure-entraid/SKILL.md
skills/user-skills/configure-okta/SKILL.md
skills/user-skills/dependency-injection/SKILL.md
skills/user-skills/full-stack-architect/SKILL.md
skills/user-skills/generated/api/aco/SKILL.md
skills/user-skills/generated/api/cms/SKILL.md
skills/user-skills/generated/api/file-manager/SKILL.md
skills/user-skills/generated/api/scheduler/SKILL.md
skills/user-skills/generated/api/system/SKILL.md
skills/user-skills/generated/api/tenancy/SKILL.md
skills/user-skills/generated/api/tenant-manager/SKILL.md
skills/user-skills/generated/api/website-builder/SKILL.md
skills/user-skills/generated/infra/SKILL.md
skills/user-skills/infrastructure-extensions/SKILL.md
skills/user-skills/local-development/SKILL.md
skills/user-skills/mailer-smtp/SKILL.md
skills/user-skills/project-structure/SKILL.md
.claude/skills/webiny-skill-creator/SKILL.md
skills/user-skills/admin/ui-extensions/SKILL.md
skills/user-skills/api/ai-powerups-content/SKILL.md
skills/user-skills/cognito-federation/SKILL.md
skills/user-skills/content-models/SKILL.md
skills/user-skills/generated/admin/aco/SKILL.md
skills/user-skills/generated/admin/ai-powerups/SKILL.md

Metadata

Files
0
Version
80eb1c5
Hash
569b0ba1
Indexed
2026-08-20 10:09

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-22 07:27
浙ICP备14020137号-1 $mapa de visitantes$