XSSされた場合はやっぱりどうしようもないことが多いので、"そこが心配なら"CSP等で固めるぐらいかなあという気がしている。

unaristunarist のブックマーク 2020/08/23 03:17

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Firebase AuthなどJavaScriptでAPIセッション用のトークンを得ることについて - Qiita

    ちょっとでもセキュリティに自信がないなら、 Firebase Authentication を検討しよう (※ こちらの参照記事の内容自体に不備があるとか甘いとか指摘するものではないんですが、勝手に枕として使わせてもらいます...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう