「トークンはlocalStorageに置かずに、BFF + HttpOnly Cookieで管理するのが良い」という話をよく見かけます。BFF(Backend for Frontend)はフロントエンド専用のバックエンドを置き、ブラウザとAPI(主に複数)の間を中継する構成です。XSSは攻撃者のJavaScriptがページ上 ...
今回は、バックエンドにSymfonyとAPI Platform、フロントエンドにVue.jsを組み合わせたSPA(シングルページアプリケーション) 開発において、複雑になりがちな認証システムを効率的に構築する方法を解説します。特に、JWT(JSON Web Token)認証に焦点を当て、その ...
ニチコマ合同会社(本社:東京都、代表:渡辺健太)は、開発者がJWTの内容を安全かつ簡単にブラウザ上で確認できる無料ツール「JWTデコード by Toolpods」の提供を開始しました。 ニチコマ合同会社 2025年4月8日 09時10分 いいね!数を読み込み中です ウェブ ...