X(Twitter) Zenn GitHub RSS 共有

セキュリティ

作成日時:2024-09-29
更新日時:2026-03-15

JWT / JWK

JWT

JWK

CORS

DoS対策

IPごとの同接制限

SELinux

TOTP

サーバとクライアントで秘密鍵を共有。
その鍵と時刻でトークンを生成。
トークンを渡して検証。

ログに個人情報を載せるな

セキュリティ

ペッパー

別の所においてあるソルト。
シークレットソルトともいう。

npm脆弱性確認

npm audit
npm audit fix

暗号化

事前にデータを暗号化すれば、ランサムはまあ
侵入されたのは問題なので、他に改ざんされていなければ?
でも侵入された時点で平文が見えるのでは

翻訳

業務アプリで翻訳ツールを使うな。
翻訳サーバにデータ飛ぶから。

セキュリティは多層防御が基本

全部で防御。

バージョン固定

gradleやnpm、docker。
安定とセキュリティのため。