Skip to main content
このガイドでは、バイブコーディングアプリがセキュリティのベストプラクティスに従っているかを確認するための包括的なセキュリティチェックリストを提供します。 Replitは多くのセキュリティ機能を標準で提供していますが、特定のアプリケーションのニーズに合わせてより多くのセキュリティ対策を理解・実装することが重要です。

前提条件

  • Replitアカウント
  • 使用するプログラミング言語の基本的な理解
  • プロジェクトエディターの使い方
  • Replitで構築中のアプリケーション

フロントエンドセキュリティ

ReplitはすべてのアプリケーションでデフォルトでHTTPSを使用します。心配する必要はありません!
クロスサイトスクリプティング(XSS)攻撃を防ぐために、常にユーザー入力をバリデーション・サニタイズしてください:
Liteモードに切り替えてAgentに聞いてください:
APIキーなどの機密情報の保存にはReplit Secretsを使用してください。シークレットをクライアントサイドに渡したり、以下の場所に置かないようにしてください:
  • ローカルストレージ
  • セッションストレージ
  • クライアントサイドJavaScript
  • 適切なセキュリティ属性なしのCookie
Liteモードに切り替えてAgentに聞いてください:
フォームにクロスサイトリクエストフォージェリ(CSRF)対策を実装してください:
Liteモードに切り替えてAgentに聞いてください:

バックエンドセキュリティ

認証を実装する際:
  • 可能な場合はReplit Authを使用する
  • カスタム認証を構築する場合は確立されたライブラリを使用する
  • パスワードを平文で保存しない
Agentに聞いてください:
アクションを実行する前に必ず権限を確認してください:
Agentに聞いてください:
APIエンドポイントを安全にする:
  • 機密エンドポイントに認証を追加する
  • 適切なCORS設定を実装する
  • レート制限を検討する
Liteモードに切り替えてAgentに聞いてください:
AgentはデフォルトでORMを使用するため、SQLインジェクションを防ぐのに役立ちます。カスタムデータベースクエリを書く場合:
アプリケーションに重要なセキュリティヘッダーを追加してください:
securityheaders.comでサイトをスキャンして推奨事項を確認できます。Liteモードに切り替えてAgentに聞いてください:

継続的なセキュリティプラクティス

脆弱性を持つ可能性のある古いパッケージを定期的に確認してください:
エラーメッセージで機密情報を公開しないでください:
Agentに聞いてください:
アプリケーションでファイルアップロードを許可する場合:
  • ファイルタイプとサイズを制限する
  • 可能であればマルウェアをスキャンする
  • Replitのオブジェクトストレージにファイルを保存する
  • ユーザー提供のファイル名を使用せず、新しいファイル名を生成する
Agentに聞いてください:
特に認証関連のAPIエンドポイントにレート制限を実装してください:
Agentに聞いてください:

チェックリスト

セキュリティプラクティスを管理するためのチェックリストです。

フロントエンドセキュリティ

バックエンドセキュリティ

実践的なセキュリティ習慣