じゃあ、おうちで学べる

本能を呼び覚ますこのコードに、君は抗えるか

2026-01-14から1日間の記事一覧

Ory Kratosで認証を委譲する

前回からの続き 前回の記事では、Playwright MCPを使ったE2Eテストで5つのバグを発見した。CORS設定の欠如、JWTトークンの切り詰め、Hydraトークンとの不一致、ミドルウェアの適用漏れ、X-Tenant-Slugヘッダーの欠如。RBACの検証とOWASP Top 10との比較まで…