Slide 14
Slide 14 text
©MIXI
課題① 必要以上の権限付与
- 権限の棚卸し + 不要な権限の剥奪
- 権限付与に気付ける仕組み
- パスごとのアクセス制御の見える化
- 権限を追加/削除したときに、どのパスがアクセス可/不可になったのか?がわかりにくい
- 実際に確認できると安心なのでは?
- 各 Role で実際にアクセスして、そのときの status code をチェックするテストを作った
- テストが今後も追加されるように管理ツールに機能追加されたらPRでコメントを残す