2023年12月14日 / 最終更新日時 : 2023年12月14日 SSK ソフトウェア開発 CakePHP4にcomposerでlog4phpを導入する ログですが、CakePHP4にはCake\Log\Logというクラスがありログ関連の機能はあって公式ドキュメントにも使い方とか載ってます。ですがCakePHP2のときからlog4phpを使っていたのでCakePHP4アプ […]
2023年12月11日 / 最終更新日時 : 2023年12月24日 SSK ソフトウェア開発 CakePHP4でサービス間連携APIのCSRFチェックを無効にする 関連記事でセキュリティについて考えていて、こちらもセキュリティの話なのですがCSRFについても考えてみました。CSRFチェックはWebブラウザからPOSTとかされるときに送り元が安全であるかを確認するものですが、サービス […]
2023年12月3日 / 最終更新日時 : 2023年12月24日 SSK ソフトウェア開発 CakePHP4で他サービス(ドメインが違う)から呼ばれるWebAPIのセキュリティを考える 自社でCakePHP4の社内ツールを作っているのですが、同じように社内ツールを作っている別チームからうちのサービスで管理している情報にアクセスしたい要求があり、APIを作ることになりました。別にその機能だけ考えるなら、ち […]