GRADUATION

オリジンの壁と、その緩め方が見えるようになりました。

ブラウザの最も基本的な守り——同一オリジンポリシー——と、それを意図的に緩める CORS の仕組み、そして緩めすぎた誤設定が何を許してしまうかを、自分の localhost に立てた2つのオリジンで体感しました。

おつかれさまでした。

持ち帰るもの

次にやるといいこと

  1. 次は「セキュリティヘッダーと CSP」。ブラウザに守りを指示するヘッダーの、もう一つの主役を扱います。
  2. CORS はサーバ間・API 診断でも頻出です。認証・認可(sec-authz / sec-auth)と組み合わせて読む力が効いてきます。

次の行き先

ほかの言語を試食する

同じ「道具を作る」でも、言語によって手ざわりはずいぶん違います。

試食コーナーの一覧を見る →

本コースでじっくり作る

10章かけて、公開URL付きの成果物を1つ仕上げるコースです。

コース目次に戻る進捗データを書き出す