Slide 24
Slide 24 text
🆗
#dotnetlab
「OSSの認証サービス Keycloak を.NETから使ってみた」
4.BFFによるクライアントセキュリティの向上
BFF
Webの場合、Cookie 認証でセキュアにできる
アプリのためにAPIサーバとする場合はブラウザ版とコードが混ざり開発しにくくなる
アプリケーション
サーバー
ブラウザ
認証サーバー
(Keycloakなど)
トークン確認など
ログイン
DB
アプリ
TO
KEN認
証
デ
ー
タ
の
送
信
TOKEN認証
データの送信
BFFサーバー
バックエンドあり
Blazor, Next, Nuxt etc
TOKEN
TOKEN送信
Cookie認証
ページの送信
BFFサーバー
バックエンドあり
WebAPI, Node etc
TOKEN認証
データの送信
TOKEN
ログイン
アプリ用
TOKEN認証
データの送信
TOKEN
TOKEN
WAFなどのセキュリティで
アプリサーバーやDBを守
ることが可能