
「
2 vulnerabilities (1 high, 1 critical)
To address issues that do not require attention, run:
npm audit fix
To address all issues, run:
npm audit fix --force
Run `npm audit` for details.
」
「npm i」実行時に、上記の様な脆弱性に関するログが出力された場合は、以下のコマンドを実行して下さい。
「npm audit fix --force」
この動画では、Dockerを用いて、でPostgreSQLのデータベースを準備したのち、
prismaと連系するための初期設定を行っていきます。
この動画では、Vonageについて、解説させていただきます。
利用コスト,API KEYの取得方法,資金の追加方法まで徹底解説いたします。
この動画では、VonageのAPIを用いて、SMSで認証メッセージを送信する関数について、解説します。
公式ページでAPIの使用方法を確認した後、コードについて解説いたします。
この動画では、従量課金型サービスを利用する際に注意すべきDoS攻撃,DDoS攻撃,EDoS攻撃といったハッキング攻撃について詳しく解説していきます。
また、汎用的な対策方法から、VercelやAWSでの対策方法についても解説いたします。
この動画では、UpstashとRedisについて解説した後、Upstashの機能を用いて、リクエスト数の制限・レートリミットを設けるための関数を定義していきます。
この動画では、認証部分の全体像が理解しやすいように、各ファイルとコードの役割についてザックリと解説させていただきます。
この動画では、ログイン時の認証関係の処理の際に使用する、関数達について解説していきます。
seculity.tsで定義している5つの関数について、順に解説させていただきます。
この動画では、Edge Runtime上で動作するmiddleware.tsで、認証のシステムを構築していきます。
この動画では、Form(フォーム)から入力されたアタイを、適切にバリデーションする関数について解説していきます。
今回は、Zodを使用するのではなく、直接、正規表現を用いて、関数を定義しています。正規表現は、ライブラリに依存することなく、ジャバスクリプトはもちろん、PHPやPython、Go言語といった、多くのプログラミング言語で、共通して使用可能な、大変便利なものとなっています。
この動画では、Next.js V15, React 19で正式導入されたServer Actions + useActionStateを用いて、SignUpの機能を構築していきます。
この動画では、Server Actions + useActionStateを用いて、電話番号・SMS二段階認証の堅牢なセキュリティーシステムを構築していきます。
この動画では、サインイン(ログイン)の処理を実行しているコードについて、解説をしていきます。
まず、Server Actions関数の、signInについて解説。
最後に、useActionStateを用いて、signIn関数を適切に実行していきます。
この動画では、サインアウトの処理を実行しているコードについて、解説をしていきます。
この動画では、パスワード更新部分の全体像が理解しやすいように、
各ファイルとコードの役割について,ザックリと解説させていただきます。
この動画では、ResetPassRequestコンポーネントで実行しているコードについて、解説をしていきます。
この動画では、ResetPassConfirmコンポーネントで実行しているコードについて、解説をしていきます。
【受注開発の落とし穴】システム開発会社が知っておくべきセキュリティ責任と裁判事例
本動画では、システム開発会社が直面する法的リスクを、実際の裁判事例を交えて解説します。2014年に確定した約2262万円の損害賠償命令から学ぶ、「暗黙の責務」とされるセキュリティ対策の重要性に迫ります。
SQLインジェクション脆弱性によるクレジットカード情報漏洩事件を徹底分析し、仕様書に明記されていなくても開発側に求められる「専門家としての責任」とは何かを考察。基本的なセキュリティ対策を怠った場合の法的リスクと、コストとセキュリティのバランスを取るための実践的アプローチを提案します。
また、ORM活用やバリデーション実装など、効果的な防御策も紹介。AIツールを活用した「爆速開発」時代におけるセキュリティリスクについても言及し、今後公開予定の実践的コンテンツ情報も共有します。
#受注開発 #セキュリティ対策 #SQLインジェクション #システム開発 #情報漏洩対策 #AI開発
このセクションでは、電話番号更新の機能を構築していきます。
ユーズアクションステート、プラス、サーバーアクションズでの実装は、散々使い倒して来たので、
このセクションでは、従来型のAPIを用いた構築、すなわち、Route Handler(ルートハンドラー)を採用しています。
この動画では、電話番号更新部分の全体像が理解しやすいように、各ファイルとコードの役割について,ザックリと解説させていただきます。
電話番号の更新の流れは、まず、新規で登録したい電話番号を入力してもらいます。
そしたら、axiosでAPIをたたきます。
APIサイドの処理が成功すると、SMSで新規電話番号に認証パスワードが送信されるのに加え、
フォームが、認証パスワード用のものに切り替わります。
正確に認証パスワードが入力されたことが確認できれば、晴れて、更新完了!といった流れになっています。
この動画では、EditPhoneRequestコンポーネントで実行しているコードについて、解説をしていきます。
①route handlerの処理. ②EditPhoneRequest.tsxについて解説.
この動画では、EditPhoneConfirm.tsxで実行しているコードについて、解説をしていきます。
①route handlerの処理 ②EditPhoneConfirm.tsx ③動作確認
この動画では、堅牢な二段階認証を導入しつつ、費用を抑えたより実践的な実装方法についてお話させていただきます。
①費用を抑えたより実践的な実装方法について
- IPアドレスのチェックで処理を簡略化
-メール認証 +@ SMS認証
②メール認証 +@ SMS認証
この動画では、ここ数年のAIの劇的な進化について、私が思い,考えていることをお話しさせていただきます。
①AIの劇的な進化について:
昨今のAIの発展は目覚ましいです!ClaudeなどのAIに聞けば、大抵のエラーは解決できます。AI搭載エディターのCursorやクラインは、開発効率を飛躍的に進化させました・・・
②お勧めのAI関連論文3選:
- Attention Is All You Need
- Scaling Laws for Neural Language Models
- Textbooks Are All You Need
Next.js V15で、電話番号・SMS2段階認証を導入したアプリケーションをフルスタックで開発!!
Server Actionsや、useActionStateを使用しながら、構築していきます。
正規表現を駆使して、高度なvalidation(バリデーション)を導入し、
クロスサイトスクリプティング・XSSの対策もします。
また、DoS攻撃,DDoS攻撃,EDoS攻撃といったハッキング手法についての解説と、対策もレクチャーさせていただきます
■この講義を受講するメリット:
①vonageを駆使した、SMSでの2段階認証の導入方法を学べる:
②Next.js V15,React V19で導入された、useActionStateでのServerActions関数の制御:
③DDoS,DDoS,EDoS攻撃についての理解が深まる
AWS,VercelでのDoS系統の対策についても解説。
④Upstashを駆使した、Rate limitの導入方法を学べる
⑤フォームから入力された値の無害化&バリデーション:
⑥middleware.ts+JWTトークンを組み合わせた、Edge Runtime上の認証システムを1から構築可能に:
■[ 最後に ]:
至らない点もあるかもしれませんが、丁寧な解説を心がけますので、是非とも最後まで、ご受講いただければ幸いです。
よろしくお願いいたします。
それでは、本講義でお会いできることを、楽しみにしています。