初級1・レッスン 1 / 7
見えない裏側に気づく
はじめる
見えないけど動いているレッスン 1・9問
作る側に立つと現れるレッスン 2・9問
鍵が漏れると何が起きるレッスン 3・10問
広すぎる権限が招く事故レッスン 4・10問
社内利用という土俵レッスン 5・9問
混同しやすい言葉を仕分けるレッスン 6・9問
運用判断という観点で見直すレッスン 7・9問
チャレンジテスト初級1 のまとめ
初級2秘密情報の正体
値を外から渡す仕組みレッスン 1・9問
鍵をまとめて置くキーケースレッスン 2・9問
APIキーの正体レッスン 3・10問
.envとAPIキーは別物レッスン 4・9問
シークレットという総称レッスン 5・8問
公開してよい鍵・ダメな鍵レッスン 6・10問
コードの鍵を読み解くレッスン 7・10問
秘密情報を層で並べるレッスン 8・9問
チャレンジテスト初級2 のまとめ
初級3秘密情報の運用
.env が手元を離れる時レッスン 1・8問
.env を Git に上げないレッスン 2・10問
鍵をチームで渡すレッスン 3・9問
フロントエンドの鍵は漏れるレッスン 4・11問
漏れた後にやることレッスン 5・11問
手元の外で鍵を渡すレッスン 6・10問
AIに貼る前の判断レッスン 7・8問
運用の全体像をつなぐレッスン 8・8問
チャレンジテスト初級3 のまとめ
中級1・レッスン 1 / 8
認証と認可
はじめる
認証と認可は別の問いレッスン 1・10問
本人確認のしかたレッスン 2・10問
ロールと役割レッスン 3・9問
スコープと操作範囲レッスン 4・10問
権限を決める3つの軸レッスン 5・11問
最小権限の原則レッスン 6・9問
マネージドサービスの扱いレッスン 7・9問
認証と認可のまとめレッスン 8・10問
チャレンジテスト中級1 のまとめ
中級2セッションとトークン
ログイン状態の保持ツアーレッスン 1・8問
Cookie=ブラウザの運び役レッスン 2・10問
セッション=サーバーの状態レッスン 3・10問
Cookie とセッションは別物レッスン 4・10問
ログイン状態が保たれる仕組みレッスン 5・9問
自動ログアウトと有効期限レッスン 6・10問
トークンと API キーの違いレッスン 7・10問
ログイン状態の裏側を1本の流れで語るレッスン 8・10問
チャレンジテスト中級2 のまとめ
上級1・レッスン 1 / 8
外部API連携の運用
はじめる
外部API連携ツアーレッスン 1・8問
サーバー側から呼ぶレッスン 2・8問
OAuth=代わりにアクセスレッスン 3・10問
ログインと許可の違いレッスン 4・10問
スコープを最小にレッスン 5・10問
Webhookは本物かレッスン 6・9問
レート制限と呼びすぎレッスン 7・8問
連携を1本で整理レッスン 8・10問
チャレンジテスト上級1 のまとめ
上級2統合 — 流れと判断軸
一本の流れで語り直すレッスン 1・10問
紛らわしい言葉の総整理レッスン 2・10問
コードから読み解くレッスン 3・9問
何を秘密にするかレッスン 4・10問
権限を最小限に絞るレッスン 5・10問
マネージドの信頼境界レッスン 6・9問
見抜いて、判断するレッスン 7・10問
チャレンジテスト上級2 のまとめ