同一オリジンポリシーとCORSに再入門する

同一オリジンポリシーとCORSは、Web開発者であれば常識だと思うが、なんとなーくしか理解できていないので勉強がてらまとめてみた。

同一オリジンポリシー

同一オリジンポリシーとは

同一オリジンポリシー(same origin policy)とは、JavaScriptなどのクライアントスクリプトからサイトをまたがったアクセスを禁止するセキュリティ上の制限のこと。
Webブラウザサンドボックスに用意された制限の一つ。
受動的攻撃を防止するための対策。

同一オリジンである条件

同一オリジンと判定される条件は以下の通り。

  • URLのホスト(FQDN)が一致している
  • スキーム(プロトコル)が一致している
  • ポート番号が一致している

JavaScript以外のクロスドメインアクセス

JavaScript以外のブラウザ機能では、クロスドメインアクセスが許可されているものがある。

続きを読む

ぼくのかんがえた要件定義のすすめかた

はじめに

次の案件が要件定義なので進め方を考えてみる。

要件定義ってよく聞くけど何するの?何が成果物になるの?というところから。
「とりあえずユースケース作ってみて~」 → プロジェクト後半で炎上みたいなパターンは避けたい。

続きを読む

【読書記録】コンサル一年目が学ぶこと

はじめに

Twitterで進められたので「コンサル一年目が学ぶこと」を読んだ。

概要

普段から意識していること、他の自己啓発本で読んだ内容も多かった。

続きを読む

情報処理安全確保支援士試験を受けてきた

はじめに

コロナ禍の中2020年の秋試験で情報処理安全確保支援士試験(SC)を受けてきました。
勉強時間や感触を残しておき、次回に生かします(後述)。

続きを読む