メインコンテンツへスキップ

認証

GitHub Personal Access Token(classic)の取得から安全な運用まで|実務で学んだトークン管理術

··3097 文字·7 分
GitHub PATの取得手順に加え、fine-grainedとの比較、Credential管理のベストプラクティス、CI/CD連携、トークン漏洩時のインシデント対応まで、現場で本当に必要な知識を網羅します。

Webセキュリティでやってはいけない判断集【実務で見たNG例】

··2645 文字·6 分
「それ、実は危険です」。実務のセキュリティレビューや障害対応で実際に見てきた、Webセキュリティにおける致命的なNG判断をケース別に解説。SameSite=Laxの過信や管理画面の油断など、実務者がハマりやすい罠を網羅します。