「[[Open棟梁 wiki>https://opentouryo.osscons.jp]]」は、「[[Open棟梁Project>https://github.com/OpenTouryoProject/]]」,「[[OSSコンソーシアム .NET開発基盤部会>https://www.osscons.jp/dotNetDevelopmentInfrastructure/]]」によって運営されています。

-[[戻る>汎用認証サイトのファーストステップガイド]]
--[[汎用認証サイトのファーストステップガイド (1)]]
--[[汎用認証サイトのファーストステップガイド (2)]]
--[[汎用認証サイトのファーストステップガイド (3)]]
--[[汎用認証サイトのファーストステップガイド (4)]]
--汎用認証サイトのファーストステップガイド (5)

*目次 [#i6d74b0f]
#contents

*概要 [#i66a9a73]
[[汎用認証サイト(Multi-purpose Authentication Site)]]~
の導入前の評価を行うためのファーストステップガイド。

(5) では、「本番稼働前の最終チェック」を行う。
(5) では、「本番稼働前の最終チェック」を行う。~
本番稼働前から本番稼働用設定でテストを行っておくことが望ましい。

*コンフィギュレーション [#r3cd2510]
以下を参考に変更する。

-[[汎用認証サイトのコンフィギュレーション]]

**[[デバッグモード(IsDebug)>汎用認証サイトのコンフィギュレーション#v443d7eb]] [#w2a99772]
falseに設定する。

**Id/Key, Password/Secret [#j9daa6bf]
特に既に漏洩しているような、

-Id, Key
-Password, Secret

などを、そのまま使用しないこと。

**ロックダウン [#q00a23df]
-プロジェクトで使用しない機能( = 本番稼働前にテストしない機能)はswitchを使用してロックダウンさせておく。

-また、個別にロックダウンできない処理は、メソッドレベルでコメントアウトする。~
例えば、非定型データの更新は可能だが、削除は実行させたくない場合など。

**証明書 [#ac889d85]
JWT形式のAccess Tokenや、OpenID Connectを使用しているとき、~
内部的には、X.509証明書を使用するが、こちらも本番用のモノを用意して使用する。

*アカウント初期化処理 [#u1be6e96]
この処理は、主に、テスト時点を想定した処理なので、

-https://github.com/OpenTouryoProject/MultiPurposeAuthSite/blob/develop/root/programs/MultiPurposeAuthSite/MultiPurposeAuthSite/Controllers/AccountController.cs#L1887

必要に応じてアカウント初期化処理を削除する。


*参考 [#c92639ef]
-[[汎用認証サイトのコンフィギュレーション]]


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS