1. 初めに Rails使ってる人ならお馴染みのsecret_key_baseですが, 漏れたらどうまずいのかを調べてみたので,まとめてみます. 2. secret_key_baseの用途 Railsはクッキーの中にsession情報が入っており, その情報によってユーザの識別をしているようです. 例えば,次のようなクッキーの場合 NVB2RGdRcTh4bGJEbHJQMG5DT0JUNzJwaVNIeDFmQ2dxdFlFaVNsMHgxeGRsU2FNUTZsSU5UQWJDOXdtamNSMTdHQ1RwQUN4dnVDSXh3bG9PNHRDbXpyRnlIYUVHQmpodXFKVHRRY2RuamZsazFGOXNuNEEwS3hUUGI4eDMxblpIRm9HWjZVZXd5K0d1TGxGYzBTVFRRPT0tLVo2bjFmMERWRENKVzJ3dXZJVDZ0S