Stytch

セキュリティ

NeotaskはOpenClawを通じてStytchの認証インフラを管理します — コンソールを使わずにプロジェクトの設定、トークンの管理、SDK設定の制御が可能です。

できること

NeotaskのStytchインテグレーションでアイデンティティインフラを会話で操作できます:

  • プロジェクト一覧 — すべてのStytchプロジェクトを参照して環境設定を一目で確認
  • プロジェクト作成 — 開発、ステージング、本番環境向けに新しいプロジェクトを作成
  • コンシューマーSDK設定の更新 — セッション期間、認証方法、ブランディングなどのSDK設定をダッシュボードを触らずに変更
  • リダイレクトURLの管理 — プロジェクトに設定されているすべてのリダイレクトURLを取得して、OAuthとマジックリンクフロー向けに新しいものを追加
  • 公開トークン — すべての公開トークンを一覧表示してクライアントサイドSDK初期化用の新しいトークンを作成
  • すべてのアクションは自律的に実行されるか、承認を求めるかを選べます。

    こう聞いてみよう

  • 「すべてのStytchプロジェクトとその環境を一覧表示して」
  • 「iOSの認証フロー用に'モバイルアプリステージング'という新しいプロジェクトを作成して」
  • 「本番プロジェクトに設定されているリダイレクトURLは何?」
  • 「新しいチェックアウトドメイン用のリダイレクトURLを追加して」
  • 「ウェブSDK用の新しい公開トークンを生成して」
  • 「コンシューマーSDK設定のセッション期間を30日に更新して」
  • 活用のコツ

  • 各環境(開発、ステージング、本番)に別々のプロジェクトを使用して認証データを完全に分離しましょう。
  • プロジェクト作成とリダイレクトURL変更には承認ゲートを設けて、ユーザーをロックアウトする可能性のある認証設定の誤りを防ぎましょう。
  • 自動化で定期的なリダイレクトURLの監査をスケジュールして、古いまたは不正なエントリを検出しましょう。
  • 本番公開前に必ずリダイレクトURLを設定しましょう — 欠落したリダイレクトはデバッグが難しいサイレントな認証失敗を引き起こします。
  • 公開トークンはクライアントサイドでの使用に安全ですが、定期的にローテーションする必要があります — エージェントがスケジュールでこのローテーションを処理できます。
  • SDK設定の変更は即座に反映されます — 本番環境を更新する前に必ずステージングプロジェクトでテストしましょう。
  • Works Well With