Curriculum
Phase 5
認証・認可・セキュリティ
誰が、どのリソースに、どの操作を、どの条件で行えるかを実装する。代表的な API セキュリティ事故をコードで塞ぐ。
- Topics
- 10
- topic groups
- Ready
- 105
- implemented tasks
- Total
- 105
- planned tasks
- 01ユーザー登録時にパスワードをハッシュ化して保存する自動採点 / フィードバック要サインイン
- 02ログイン時にハッシュ済みパスワードを検証する自動採点 / フィードバック要サインイン
- 03認証ログから平文パスワードを除外する自動採点 / フィードバック要サインイン
- 04パスワード変更時に新しい値を再ハッシュする自動採点 / フィードバック要サインイン
- 05短すぎるパスワードを登録時に拒否する自動採点 / フィードバック要サインイン
- 06空白だけのパスワードを拒否する自動採点 / フィードバック要サインイン
- 07ログイン失敗時のエラーを統一する自動採点 / フィードバック要サインイン
- 08ユーザー取得レスポンスから秘密フィールドを除外する自動採点 / フィードバック要サインイン
- 09パスワード再設定tokenを平文保存しない自動採点 / フィードバック要サインイン
- 10パスワード比較の timing leak を helper に寄せる自動採点 / フィードバック要サインイン
- 11パスワード更新後に古いパスワードでログインできないようにする自動採点 / フィードバック要サインイン
- 12パスワード処理の安全契約を users/auth API へ広げる自動採点 / フィードバック要サインイン