はじめに 多くのウェブサイトは、ユーザー認証に長期間有効な Cookie を使用していますが、これはセッション ハイジャックの影響を受けやすくなります。デバイスにバインドされたセッション認証情報(DBSC)は、ハードウェア ベースのセキュリティ レイヤを追加してこのリスクを軽減し、セッションが特定のデバイスにバインドされるようにします。 このガイドは、ウェブ アプリケーションの認証フローを管理するデベロッパーを対象としています。DBSC の仕組みと、サイトに統合する方法について説明します。 DBSC の仕組み 大まかに言うと、DBSC はユーザーのデバイスに関連付けられた暗号鍵ペアを導入します。Chrome はログイン時にこの鍵ペアを生成し、利用可能な場合は、トラステッド プラットフォーム モジュール(TPM)などの安全なハードウェアに秘密鍵を保存します。セッションでは有効期間の短い Co