日本語
ユーザー識別のための重要なセキュリティーチェックリスト
ユーザーの識別を構築することは、任意のアプリケーションの重要な要素です。ユーザー名とパスワードの確認は最も単純なアプローチのように見えるかもしれませんが、考慮すべき他の多くの側面があります。
序章
アプリケーションの重要な要素としてユーザー識別の構築は極めて重要です。これにより、パーソナライズされた体験を提供したり、データ品質を高めたり、ユーザーの保持を改善したりできます。
ユーザー名とパスワードの検証は最も単純なアプローチのように思えるかもしれませんが、考慮すべき他の多くの要素があります。始めましょう!
インフラ
HTTPS の強制
基本から始めましょう。常に HTTPS(Hypertext Transfer Protocol Secure)を使用して、インターネット上のデータ転送を暗号化します。HTTPS は、ユーザーのデバイスとあなたのサーバー間で交換されるデータが機密で改ざん防止されていることを保証します。
HTTPS の設定は難しそうに思えるかもしれませんが、これを支援する多くのツールとサービスが用意されています:
- 自己ホスティングの場合、Let's Encrypt はあなたのウェブサイトで HTTPS を有効化するために使用することができる無料の SSL/TLS 証明書を提供します。
- AWS、Azure、Google Cloud などのクラウドプロバイダーを使用している場合、HTTPS を設定するために彼らの管理サービスを使用できます。