BFF パターンとトークン保護のセキュリティモデル
SPA のトークン露出リスクを排除する Backend for Frontend (BFF) パターンのセキュリティ上の動機、構成、脅威モデル(トークン窃取 vs セッションライディング)を解説
SPA のトークン露出リスクを排除する Backend for Frontend (BFF) パターンのセキュリティ上の動機、構成、脅威モデル(トークン窃取 vs セッションライディング)を解説
AzureにおけるService Principalの概念、Managed Identityとの違い、およびGitHub Actionsなどで使用されるFederated Identity Credential (OIDC) についての解説