「[[Open棟梁 wiki>https://opentouryo.osscons.jp]]」は、「[[Open棟梁Project>https://github.com/OpenTouryoProject/]]」,「[[OSSコンソーシアム .NET開発基盤部会>https://www.osscons.jp/dotNetDevelopmentInfrastructure/]]」によって運営されています。 -[[戻る>汎用認証サイトのファーストステップガイド]] --[[汎用認証サイトのファーストステップガイド (1)]] --[[汎用認証サイトのファーストステップガイド (2)]] --[[汎用認証サイトのファーストステップガイド (3)]] --[[汎用認証サイトのファーストステップガイド (4)]] --汎用認証サイトのファーストステップガイド (5) --[[汎用認証サイトのファーストステップガイド (6)]] *目次 [#i6d74b0f] #contents *概要 [#i66a9a73] [[汎用認証サイト(Multi-purpose Authentication Site)]]~ の導入前の評価を行うためのファーストステップガイド。 (5) では、「本番稼働前の最終チェック」を行う。~ 本番稼働前から本番稼働用設定でテストを行っておくことが望ましい。 *コンフィギュレーション [#r3cd2510] 以下を参考に変更する。 **汎用認証サイト [#sf1aaa4c] ***[[デバッグモード(IsDebug)>汎用認証サイトのコンフィギュレーション#v443d7eb]] [#w2a99772] falseに設定する。 ***Id/Key, Password/Secret [#j9daa6bf] 特に既に漏洩しているような、 -Id, Key -Password, Secret などを、そのまま使用しないこと。 ***ロックダウン [#q00a23df] プロジェクトで使用しない機能( = 本番稼働前にテストしない機能)はswitchを使用してロックダウンさせておく。 ***証明書 [#ac889d85] JWT形式のAccess Tokenや、OpenID Connectを使用しているとき、~ 内部的には、X.509証明書を使用するが、こちらも本番用のモノを用意して使用する。 **Open棟梁 [#l5211896] ***エラー画面パス [#f03c91d7] https://github.com/OpenTouryoProject/MultiPurposeAuthSite/blob/develop/root/programs/MultiPurposeAuthSite/MultiPurposeAuthSite/app.config#L13 ***キャッシュ制御機能のon・off [#j9a311bc] https://github.com/OpenTouryoProject/MultiPurposeAuthSite/blob/develop/root/programs/MultiPurposeAuthSite/MultiPurposeAuthSite/app.config#L44 ***セッションタイムアウト検出機能のon・off [#cee6468d] https://github.com/OpenTouryoProject/MultiPurposeAuthSite/blob/develop/root/programs/MultiPurposeAuthSite/MultiPurposeAuthSite/app.config#L37 *処理 [#dfa817bb] **汎用認証サイト [#t32a42c6] ***アカウント初期化処理 [#u1be6e96] この処理は、主に、テスト時点を想定した処理なので、 -https://github.com/OpenTouryoProject/MultiPurposeAuthSite/blob/develop/root/programs/MultiPurposeAuthSite/MultiPurposeAuthSite/Controllers/AccountController.cs#L1887 必要に応じてアカウント初期化処理を削除する。 ***ロックダウン [#k7ae0631] また、個別にロックダウンできない処理は、メソッドレベルでコメントアウトする。~ 例えば、非定型データの更新は可能だが、削除は実行させたくない場合など。 **Open棟梁 [#q18cf86e] ***仮想パス [#m9fe0c0f] 仮想パスの変更があった場合、以下のbaseUrlを変更する。 <script type="text/javascript"> // Resolve URL in the javascript var baseUrl = '/MultiPurposeAuthSite/' </script> *参考 [#c92639ef] -[[汎用認証サイトのコンフィギュレーション]]