7 - ユーザーセッションの管理
ユーザーセッションの管理
この時点で、私たちのアプリは、ビュー上のボタンをクリックすることで、適切なデータベース内のデータを操作しています。しかし、私たちのアプリを見た人は誰でもデータを編集することができます。私たちのアプリは、多くのセキュリティを必要とするタイプのアプリではありませんが、一般的なWeb開発において理解し実践することが重要な概念です。
この章では、ユーザーを作成するシステムを構築します。このシステムは、フロントエンドアプリでToDo項目を変更する前にログインを要求することで、ユーザーセッションも管理します。
この章では、以下の項目について説明します。
- データベースマイグレーションにより、特定のフィールドにユニークな制約を持つ他のテーブルとの関係を持つユーザーデータモデルを作成する。
- ユーザーを認証する
- ユーザーセッションの管理
- 認証要件の一掃
- 認証トークンの有効期限を設定する
- フロントエンドに認証を追加する
この章を読むと、Webサーバーでのユーザー認証の基本を理解できるようになります。また、この認証をRustアプリケーションのサーバー側で実装し、フロントエンドのReactアプリケーションに認証情報を保存することができるようになるはずです。また、本章で取り上げた概念と実践を理解することで、React Nativeを使ったスマホアプリや、ReactアプリケーションをElectronでラッピングしたRustサーバーやデスクトップアプリケーションに認証を組み込むことができます。