
開発・技術23記事
設計、実装、認証、運用。開発の現場で判断に役立つ記事。


連携アプリの権限要求、全部飲むか諦めるかの二択から外す

社内ツールのログイン画面を作るのをやめる — 認証を Google Workspace に寄せる

10年後に読まれる前提で — ポスト量子暗号への移行、どこから

「Googleでログイン」を実装してもらった — 検収で見るのはどこか

AIエージェントの承認は安全装置にならない — 3件に1件の見逃し

委託先のアカウントに本番環境の権限が残っている — 「必要なときだけ渡す」への切り替え方

退職者のアカウントは止めたのに — システムが使う「人ではないID」が残り続けている

Claude Codeが現場に勝手に広がる前に — 全社導入をSSO・予算上限・統制で固める

サービスアカウントの鍵、何個配りましたか — 鍵レス連携という選択

社内AIエージェントに業務システムをつなぐ前に — 権限管理(MCP認可)の要点

SaaSが増えすぎてログイン管理が限界 — Google WorkspaceをIdPにしたSSOを受託で一元化する

社長のアカウントが乗っ取られる前に — 中小企業の2段階認証とパスキー移行

引き継いだ認証コードは安全か — JWT検証ミドルウェアの落とし穴

ログイン時だけの認可をやめる — 機微な受託システムの継続的認可設計

AIエージェントの認証・認可をどう設計するか — 受託で組み込む権限と委任

本番サーバーに「SSHで入って実行」をやめる — 受託で作る監査できるジョブ実行基盤

末尾スラッシュで API Gateway 認可が突破された — 受託で行う API 認可セキュリティ監査 2026

JWT を localStorage に置くな問題 ─ 受託で診る Web 認証実装セキュリティ監査

Supabase → Clerk → Better Auth — 受託案件の認証移行プレイブック 2026

自作MCPサーバーをOAuth 2.1で守る — 受託で公開するMCP統合の認証設計 2026

HashiCorp Vault 2.0 × Identity Federation で組む「人 + AI エージェント」統一シークレット管理基盤 — 受託設計指針 2026

Android 開発者認証 2026年9月完全義務化 ― 企業アプリ運営の影響と移行対応チェックリスト
1–23 / 23 記事を表示


