ログイン認証シーケンス図テンプレート

図1つのプロンプトから作成
読み取り専用プレビュー

フレームワークについて

認証フローのシーケンス図

このテンプレートは、業界標準のセキュリティプラクティスに基づいたログイン認証フローを詳細に示します。シーケンス図では、bcryptを使用したパスワードハッシュ(平文比較は行いません)、ステートレス認証のためのJWTトークン、XSS攻撃を防ぐHTTPオンリークッキーを扱います。

alt/elseブロックでエラーハンドリングを表現し、トークンリフレッシュセクションでは再ログインなしでセッションを維持する方法を示します。Redisはリフレッシュトークンをキャッシュし、高速な検証と簡単な無効化を実現します。

OAuth2/SSOフロー、多要素認証ステップ、またはブルートフォース保護のためのレート制限ロジックを追加してカスタマイズできます。

含まれる内容

得られるもの

  • 6つの参加者を含むMermaidシーケンス図
  • 正常系:認証情報→JWTトークン(HTTPオンリークッキー使用)
  • 認証フロー:bcryptハッシュ比較、JWT生成、Redisキャッシュ
  • エラーハンドリング:無効な認証情報で401 Unauthorizedを返却
  • トークンリフレッシュ:リフレッシュトークンで自動JWT更新
図

ログイン認証シーケンス図テンプレート

シーケンス認証ログインJWTセキュリティ

✦ Free preview · Sign in to use

よくある質問

よくある質問

OAuth2やソーシャルログインを追加できますか?

はい。「このテンプレートを使う」をクリックし、AIに「Google OAuth2フロー(認可コード交換方式)を追加して」と依頼してください。AIがOAuthプロバイダを参加者として追加し、リダイレクトフロー全体を組み込みます。

二要素認証を追加するにはどうすればよいですか?

AIに「パスワード検証後にTOTP認証ステップを追加して」と依頼してください。認証情報チェックとトークン生成の間に2FAフローが挿入されます。

セッションの無効化を表示できますか?

もちろんです。AIに「Redisのリフレッシュトークンを無効化し、クッキーをクリアするログアウトシーケンスを追加して」と依頼すれば、完全なライフサイクルを実現できます。

ログイン認証シーケンス図テンプレート

無料で開始。クレジットカード不要。

Free preview · Sign in to use