2022-04-12から1日間の記事一覧

【Rails】CSPの設定をした

CSPのJSの実行の制限について調査して設定する。 デフォルトではCSPはコメントアウトされている。JSに関するポリシーを有効化する。そうするとJSを使っているテストが落ちるようになるので、report_onlyをtrueにして詳しいエラーメッセージを確認する。 Rail…

ランダムURLのセキュリティ

現在のサービスの要件が、ログインの煩わしさを省いてユーザビリティを高める目的で、ログイン機能なし、ランダムURLによってアクセスを絞り込むのみ、というものになっている。 これについて、現行の実装と、考えられるセキュリティリスクをリストアップし…