
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Slackコマンドで社内APIを叩くときに気をつけたこと - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Slackコマンドで社内APIを叩くときに気をつけたこと - Qiita
はじめに 遠い昔、緊急時などにサーバーへある設定を入れる必要があった際 会社に来る→サーバにアクセス... はじめに 遠い昔、緊急時などにサーバーへある設定を入れる必要があった際 会社に来る→サーバにアクセスする→設定を入れる という流れを踏む必要がありました。 (当時は社内ネットワークが無く、このような方法を取らざるを得ませんでした) この運用だと緊急にも関わらず、暫定対応ですら数時間後の対応となってしまい困っていました。 その解決のために、SlackとAPIを利用して設定を入れる方式を導入しました。 Slackでコマンドを叩く → APIサーバーのAPIが叩かれる → 設定が入る。 しかし、Slackから叩ける = どこからでも叩けるサーバーになってしまうのでセキュリティをいかに担保するかが鍵になっていました。 今回は「どうやってセキュリティを担保したか」を説明していきます。 前提 対象サーバーがNode.jsで書かれていること(今回はNode.jsで実装したため、その説明になります) Sl