security– tag –
-
JWTはログアウトできない|実際に発行して中身を見た
JWTを実際に発行してペイロードを覗き、改ざんを検証しました。セッションとの違いは「状態をどこに置くか」だけで、そこから失効できるかが決まります。選び方と保存先まで整理します。 -
【保存版】Webアプリのセキュリティ脅威と対策まとめ|代表的な15項目を一気に整理
SQLインジェクション・XSS・CSRF・CORS・SSRF・パストラバーサル・認証認可・ファイルアップロード・依存脆弱性・セキュリティヘッダなど、Webアプリで押さえるべき15の代表的なセキュリティ脅威と、それぞれの実践的な対策をまとめました。 -
AWS運用は「あとから変えにくい順」に決める|アカウント分割から引き継ぎまで
AWSの運用でつまずきやすい項目を「後から変えるコストが高い順」に並べて整理しました。アカウント分割・認証の入口・記録の集約・タグ・コスト監視・引き継ぎまでを1本にまとめます。 -
IAMは「許可を足す」前に評価順を見る|権限が通らない原因の切り分け
IAMで「許可を足したのに動かない」原因は評価順にあります。明示的Denyから セッションポリシーまでの順序、アクセスキーを配らない構成、書き方を間違えると自分を締め出すポリシーの実例をまとめます。
1