要件: 権限が無くなったユーザ(例: 退職者)からの社内報へのアクセスはブロックしたい • 前提: ログイン後のユーザはトークンが Cookie にセットされる • リクエストに含まれるユーザのトークンに不正がないか検証する処理を実装したい ◦ トークンにも期限の情報が含まれているのでそのうち無効になるが、その期限内に管理サーバ側で権限を取り消した場 合もブロックしたい • Fastly Service から API Server のトークン検証用 API を呼び出すことでチェックしている ◦ アプリケーションサーバでチェックすると、全リクエストをFastlyのバックエンドに通さないといけなくなり HTTP キャッシュを活用できなくなる Web Browser App Server CDN (Fastly) API Server ②トークンの検証 ③ページの取得 17 ①ユーザリクエスト 管理 Server HTTP Caching 以外の用途でも認証などの仕組みに CDN を活用