| ID |
1190 |
| GUID |
388c83c336a0f276640735cf4cd790c52aae9083 |
| 発表日(JST) |
|
| 要約生成日時(JST) |
|
| タイトル |
AWS AmplifyがサーバーレンダリングされたNext.jsアプリケーション向けにHttpOnlyクッキーをサポート |
| 詳細リンク |
https://aws.amazon.com/about-aws/whats-new/2025/03/aws-amplify-httponly-cookies-server-rendered-next-js-applications
|
| カテゴリ |
- aws-amplify
- mobile-services
|
| 要点 |
- AWS AmplifyがサーバーレンダリングされたNext.jsアプリケーション向けにHttpOnlyクッキーをサポート
- Amazon Cognitoの管理ログインと併用可能
- クロスサイトスクリプティング(XSS)攻撃に対する保護を強化
- 機密情報の安全性を確保し、ブラウザとサーバー間でのみ送信
- AWS AmplifyとAmazon CognitoがサポートされているすべてのAWSリージョンで利用可能
|
| アップデート内容要約 |
AWS AmplifyがAmazon Cognitoの管理ログインを使用する際、サーバーレンダリングされたNext.jsアプリケーション向けにHttpOnlyクッキーのサポートを開始しました。これにより、アプリケーションのセキュリティが強化され、クロスサイトスクリプティング(XSS)攻撃からの保護が向上します。
|
| アップデート内容全文 |
AWS Amplifyは、Amazon Cognitoの管理ログインを使用する際、サーバーレンダリングされたNext.jsアプリケーション向けにHttpOnlyクッキーのサポートを開始しました。
この機能強化は、サーバーレンダリングされたサイトの既存のクッキー機能を基に、HttpOnly属性を有効にすることでアプリケーションのセキュリティ態勢を強化し、クライアントサイドのJavaScriptがクッキーの内容にアクセスするのを防ぎます。
HttpOnlyクッキーにより、アプリケーションはクロスサイトスクリプティング(XSS)攻撃に対する追加の保護層を獲得します。
これにより、機密情報の安全性が確保され、ブラウザとサーバー間でのみ送信されるようになります。
特にWebアプリケーションでの認証トークンの処理において価値があります。
HttpOnly属性を持つクッキーの内容はサーバーでのみ読み取ることができ、リクエストが他のサービスに到達する前にサーバーを経由する必要があります。
この機能は、AWS AmplifyとAmazon CognitoがサポートされているすべてのAWSリージョンで利用可能です。
詳細については、AWS Amplifyのサーバーサイドレンダリングに関するドキュメントをご覧ください。
|
| 関連サービス |
- AWS Amplify
- Amazon Cognito
|
| 関連サービスの説明 |
- AWS Amplify: モバイルおよびウェブアプリケーションの開発を迅速化するためのツールセットとサービスです。バックエンドの構築、アプリケーションのデプロイ、ユーザー認証などの機能を提供し、開発者が短時間でスケーラブルなアプリケーションを構築できるようサポートします。
- Amazon Cognito: ウェブおよびモバイルアプリケーションに対してユーザー認証、認可、ユーザーデータの同期機能を提供するサービスです。開発者はCognitoを使用して、ユーザーのサインアップ、サインイン、アクセス制御を簡単に実装でき、ソーシャルIDプロバイダーとの統合も可能です。
|
| 関連URL |
|