AWS AmplifyがサーバーレンダリングされたNext.jsアプリケーション向けにHttpOnlyクッキーをサポート
ID 1190
GUID 388c83c336a0f276640735cf4cd790c52aae9083
発表日(JST)
要約生成日時(JST)
タイトル AWS AmplifyがサーバーレンダリングされたNext.jsアプリケーション向けにHttpOnlyクッキーをサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2025/03/aws-amplify-httponly-cookies-server-rendered-next-js-applications
カテゴリ
  • aws-amplify
  • mobile-services
要点
  • AWS AmplifyがサーバーレンダリングされたNext.jsアプリケーション向けにHttpOnlyクッキーをサポート
  • Amazon Cognitoの管理ログインと併用可能
  • クロスサイトスクリプティング(XSS)攻撃に対する保護を強化
  • 機密情報の安全性を確保し、ブラウザとサーバー間でのみ送信
  • AWS AmplifyとAmazon CognitoがサポートされているすべてのAWSリージョンで利用可能
アップデート内容要約

AWS AmplifyがAmazon Cognitoの管理ログインを使用する際、サーバーレンダリングされたNext.jsアプリケーション向けにHttpOnlyクッキーのサポートを開始しました。これにより、アプリケーションのセキュリティが強化され、クロスサイトスクリプティング(XSS)攻撃からの保護が向上します。

アップデート内容全文

AWS Amplifyは、Amazon Cognitoの管理ログインを使用する際、サーバーレンダリングされたNext.jsアプリケーション向けにHttpOnlyクッキーのサポートを開始しました。
この機能強化は、サーバーレンダリングされたサイトの既存のクッキー機能を基に、HttpOnly属性を有効にすることでアプリケーションのセキュリティ態勢を強化し、クライアントサイドのJavaScriptがクッキーの内容にアクセスするのを防ぎます。
HttpOnlyクッキーにより、アプリケーションはクロスサイトスクリプティング(XSS)攻撃に対する追加の保護層を獲得します。
これにより、機密情報の安全性が確保され、ブラウザとサーバー間でのみ送信されるようになります。
特にWebアプリケーションでの認証トークンの処理において価値があります。
HttpOnly属性を持つクッキーの内容はサーバーでのみ読み取ることができ、リクエストが他のサービスに到達する前にサーバーを経由する必要があります。
この機能は、AWS AmplifyとAmazon CognitoがサポートされているすべてのAWSリージョンで利用可能です。
詳細については、AWS Amplifyのサーバーサイドレンダリングに関するドキュメントをご覧ください。

関連サービス
  • AWS Amplify
  • Amazon Cognito
関連サービスの説明
  • AWS Amplify: モバイルおよびウェブアプリケーションの開発を迅速化するためのツールセットとサービスです。バックエンドの構築、アプリケーションのデプロイ、ユーザー認証などの機能を提供し、開発者が短時間でスケーラブルなアプリケーションを構築できるようサポートします。
  • Amazon Cognito: ウェブおよびモバイルアプリケーションに対してユーザー認証、認可、ユーザーデータの同期機能を提供するサービスです。開発者はCognitoを使用して、ユーザーのサインアップ、サインイン、アクセス制御を簡単に実装でき、ソーシャルIDプロバイダーとの統合も可能です。
関連URL