Forguncy 10 オンラインヘルプ
ベストプラクティス / セキュリティ / アプリケーションの実装や設定
このトピックで
    アプリケーションの実装や設定
    このトピックで

    機密情報や重要なデータを扱うアプリケーションでは、情報の漏洩やデータが意図せずに更新されてしまうようなリスクを避けるためのセキュリティの強化が必要です。

    アプリケーション設定

    ここでは、アプリケーションレベルでのセキュリティ強化として、注意すべき実装方法やセキュリティを高めるための設定について紹介します。

    Forguncy Buildeの[アプリケーション設定]にはセキュリティを強化するためのオプション設定が用意されています。

    機密情報を保持する実装は避ける

    セキュリティリスクを回避するために、以下のような機密情報をフロントエンドで保持する設計や実装は避けてください。

    表示値や入力値の制限

    サーバーサイドコマンド

    サーバーサイドコマンドはURLを介して外部からも呼び出すことが可能です。そのため、悪意のあるアクセスを防ぐために適切に権限等の設定を行います。