きょうの一面 読み返せる技術メモ

OAuth 2.0 と OpenID Connect (OIDC) の違い — 認可と認証

OAuth 2.0 と OpenID Connect (OIDC) は混同されがちですが、「OAuth 2.0 = API への認可」 と 「OIDC = ユーザーの認証」 で役割がまったく違います。ID トークンとアクセストークンの違い、ユースケース別の使い分け、認可フローの選び方、混同が引き起こす事故パターンを実務目線で整理します。

当サイトは、読んで終わりではなく、あとで判断材料として引き直せる記事を増やしていく方針です。

記事制作時の確認方針は 運営者情報 にまとめています。

まず読む記事

このサイトの入口として読みやすい記事を選んでいます。新着順だけでなく、あとから見返しやすい記事へ辿れるようにしています。

記事一覧へ

GraphQL とは何か?REST API との違いと使い分けの判断軸

GraphQL は `クライアントが欲しい形でデータを取れる API` の仕組み。エンドポイント1本に集約され、欲しいフィールドだけ取得できるのが REST API との大きな違いです。仕組み、向いている場面、N+1 問題などの落とし穴、`いつ GraphQL を選ぶべきか` を初心者向けに整理します。

新着記事と人気記事

新しく公開した記事と、よく読まれている記事を並べています。

記事一覧へ

新着記事

一面に出ている記事を除き、新しい順に並べています。

AWS WAF 入門 — CloudFront / ALB / API Gateway 連携と料金

AWS WAF は CloudFront / ALB / API Gateway / AppSync の前段で動く Web Application Firewall。SQL インジェクションや XSS を含む OWASP Top 10 系の攻撃、レート制限、Bot 対策、地理ブロックをマネージドルールで一括導入できます。仕組み、料金、ハマりやすい設定、「いつ入れるべきか」 を整理。

OWASP Top 10 を実務目線で読む — 10 カテゴリと現場での対策

OWASP Top 10 は 「Web アプリで実際に多い脆弱性カテゴリ 10 個」 を世界中の事例から集計した、Web セキュリティの共通言語です。「仕様書として読む」 のではなく、自社プロダクトの現状チェックリストとして使うのが正しい使い方。2021 版を起点に、各カテゴリで現場が踏みやすい失敗パターンと対策を整理します。

Cookie の SameSite / Partitioned / 第三者 Cookie 廃止対応

Cookie の SameSite 属性、Partitioned Cookie (CHIPS)、第三者 Cookie 廃止の流れは、現代の Web 開発で必ず押さえる必要があります。SameSite=Lax がデフォルトになって以降の CSRF 対策、SameSite=None + Secure の必須化、Partitioned Cookie による埋め込みウィジェット対応、第三者 Cookie 廃止の現状を実務目線で整理します。

人気記事

閲覧数をもとに並べています。

テーマから探す

広く扱いながらも、読みたい方向へ入りやすいようにカテゴリを分けています。

タグからたどる

似た話題を横断して見たいときは、タグから追えます。

書くときの基準
実務で使えるか

言い換えを並べるのではなく、手順や注意点、判断材料が明確に残ることを優先します。

重複を避ける

似たテーマでも役割を分けて、どの記事を読めばよいか迷いにくい構成を保ちます。

根拠を示す

変化しやすい情報は公式情報や一次情報を確認し、出どころがわかる形でまとめます。