← Auth / Security

Стек и структура

auth / security · workzone
Backend
стек — библиотеки
Фреймворк
FastAPI Pydantic Settings SQLAlchemy · async asyncpg Redis
Аутентификация
argon2-cffi PyJWT email-validator python-multipart · Form
Парольная политика → Парольная политика
zxcvbn · сложность httpx · HIBP API
secrets · CSPRNG hmac · const-time hashlib · SHA-256
Шифрование → Крипто-ядро
cryptography · AES-256-GCM
Дополнительно v2
pyotp · TOTP
структура — файлы · achilles/auth/
auth/              модуль = отдельный пакет
├── *.py           constants · models · schemas · security · dependencies · …
├── services/      бизнес-логика — папка сразу
└── routes/        эндпоинты — папка сразу
Frontend
стек — библиотеки
Стек
React TanStack Query react-router-dom ky · HTTP + auth
структура — файлы · src/features/auth/
features/auth/     модуль = отдельный пакет
├── *.ts / *.tsx   api · types · constants · AuthProvider · useAuth · ProtectedRoute
└── pages/         экраны модуля
Почему features/ — доменные модули
Рядом с существующими shared-папками (components/, hooks/, lib/). Будущие модули → features/admin/, features/agents/ и т.д.
Запрещённые библиотеки — не использовать: python-jose (история CVE, слабое сопровождение), passlib (не сопровождается с 2020).