本文へスキップ
Curriculum

Phase 5

認証・認可・セキュリティ

誰が、どのリソースに、どの操作を、どの条件で行えるかを実装する。代表的な API セキュリティ事故をコードで塞ぐ。

Topics
10
topic groups
Ready
105
implemented tasks
Total
105
planned tasks
  1. 01ユーザー登録時にパスワードをハッシュ化して保存する自動採点 / フィードバック要サインイン
  2. 02ログイン時にハッシュ済みパスワードを検証する自動採点 / フィードバック要サインイン
  3. 03認証ログから平文パスワードを除外する自動採点 / フィードバック要サインイン
  4. 04パスワード変更時に新しい値を再ハッシュする自動採点 / フィードバック要サインイン
  5. 05短すぎるパスワードを登録時に拒否する自動採点 / フィードバック要サインイン
  6. 06空白だけのパスワードを拒否する自動採点 / フィードバック要サインイン
  7. 07ログイン失敗時のエラーを統一する自動採点 / フィードバック要サインイン
  8. 08ユーザー取得レスポンスから秘密フィールドを除外する自動採点 / フィードバック要サインイン
  9. 09パスワード再設定tokenを平文保存しない自動採点 / フィードバック要サインイン
  10. 10パスワード比較の timing leak を helper に寄せる自動採点 / フィードバック要サインイン
  11. 11パスワード更新後に古いパスワードでログインできないようにする自動採点 / フィードバック要サインイン
  12. 12パスワード処理の安全契約を users/auth API へ広げる自動採点 / フィードバック要サインイン