あ
あかね
無知の無知は罪かも🥹徳丸本で学ぶセキュアなWeb設計
2026年02月25日
学習振り返り
見出しはありません
要約を生成中...
ShiftBでは11章から認証認可について学び、401返すとか、権限不足なら403や404返すとかそういった、基本的なセキュリティを学びます。
私もしっかり理解して(とはいってもJWTって何レベルでトークンの検証結果を見ているだけで内部で起きていることまでは知りませんでしたが)、できるって自負がありました。
でも!!!!実務が始まって認証基盤を担当する中で無知の知の連続で衝撃を受けました。
「それはセキュアじゃない!」「平文保存ダメ!」「暗号化!」「漏洩したら会社終わる!」って何回言われたことか😭
cookieの属性も何も知らないでよくできると思ってたなって今となっては思います。
セキュリティ弱弱と自覚してWEBエンジニアのバイブルらしい徳丸本とやらを買ってみました。
体系的に学ぶ 安全なWebアプリケーションの作り方 第2版 脆弱性が生まれる原理と対策の実践