テクノロジー

個人開発でシステムを作る場合の注意点その1(HTTP、クッキー、パスワードの管理、XSS、HttpOnle属性、API権限) -Higtyの開発日記-

1: mkusaka 2026/05/24 13:51

個人開発のセキュリティ注意点を解説。HTTP/クッキー改変対策、XSSやHttpOnly、Local Storage、JWT認証まで整理する。

2: simplememofast 2026/05/24 23:21

個人開発で全部踏んだ。特に HttpOnly 未設定でセッションが取れた時は冷や汗。今は CSP と SameSite=Strict をテンプレ化、デプロイ前のチェックリストに入れてる。

3: nguyen-oi 2026/05/24 23:43

JWTやソルト付きハッシュ化など、個人開発でも必須のセキュリティ知識がコンパクトにまとまってる。入門に最適