ORDA – アクセス許可 – ワンクリックでリソースへの Webアクセスを制限/許可する
Webプロセスにおいて 、悪意のあるアクセスや未承認のユーザーからリソース (データ + ビジネスロジック) をワンクリックで保護する方法をご紹介します。 開発モードでは、Restrict access by default (デフォルトでアクセスを制限する) プロパティを FALSE に設定する...
Webプロセスにおいて 、悪意のあるアクセスや未承認のユーザーからリソース (データ + ビジネスロジック) をワンクリックで保護する方法をご紹介します。 開発モードでは、Restrict access by default (デフォルトでアクセスを制限する) プロパティを FALSE に設定する...
最新の認証フローを使用する場合、セキュリティが最も重要です。開発者はしばしば、Google やMicrosoft のような信頼できるIDプロバイダーと認証を統合する必要があります。そこでOpenID Connect(OIDC)の出番です。 OIDC はOAuth 2.0 の上に構築された認証レイヤ...
JSON Webトークン(JWT)は、セキュアな認証とシステム間の情報交換のための重要な標準となっています。JWTを使用すると、安全で検証可能な標準化された方法でデータを送信でき、セキュリティを向上させながら複雑さを軽減できます。特に、JWTはOpenID Connectを使用する際に不可欠であり、...
4D NetKit は、4D 21 においてOAuth 2.0 認証後のリダイレクトをより簡単にしました。4D NetKit のOAuth2Provider クラスでは、authenticationPage とauthenticationErrorPage に実際のURL を指定できるようになりまし...
今日、Webアプリケーションは私たちの生活に欠かせないものとなり、時間を節約し、日々の業務を簡素化する便利な機能を提供しています。たとえば、様々なプラットフォームでアカウントを作成することは、Webサイト上で最も頻繁におこなわれるユーザーアクションの一つといえます。 自宅でも、通勤中でも、ビーチで...
最新の4Dアップデートでは、Sessionコマンドをクライアント/サーバー接続まで拡張し、これによりクライアントレベルでセッションストレージにアクセスできるようになりました。この機能をORDAクラスの新しい'Restrict'イベントと組み合わせることで、権限、ロール、あるいは地域など、セッションデ...
4D v19 R3 では、OAuth 2.0 を介してアプリケーションを Microsoft Graph API に接続することが、4D NetKit を使用することで非常に便利になりました。 そして、4D v20 R2 では、Google API や その他の OAuth 2.0サーバー の O...
モバイルアプリケーションの場合、容量を節約するのに加えて必要なデータに直接かつ迅速にアクセスできるように、通常、データはフィルタリングされています。 4Dには、2種類のフィルターがあります。 スタティック(静的)なフィルターは、テーブルのデータをフィルタリングします。例えば、ステータスが「...
4D v19 R6とv19 R7は、4D for Mobileに2つの興味深い機能をもたらしました。セッションと、4Dサーバーが提供するウェブページをあなたのネイティブモバイルアプリで表示することです。しかし、この2つを組み合わせたときに得られる可能性について考えたことがありますか? このブログ記...
データへのアクセスをフィルタリングすることは、アプリケーションへの悪意あるアクセスを防止するために必須の機能です。 これまでは、データクラス全体またはその属性の一部を RESTリソースとして公開したり公開しなかったりすることができました。これもデータアクセスを制限する便利な手段でしたが、4D v1...