21歳が一人で作った日本株AI分析サービスの技術スタックと、公開直前にやらかしたIDOR脆弱性の話
この記事で分かること
日本株AI分析サービスを一人で開発した際の技術スタックと、公開直前に発見したIDOR脆弱性の具体例が得られる。脆弱性の発生箇所や対策方法について、実際のコードや設計判断を参考にできる。
詳細要約
このサービスは、個人開発の日本株AI分析ツールであり、公開直前にIDOR(認可されていない他ユーザーのデータ参照)脆弱性を発見・修正した点が実務上の核心である。実際に活用する際は、APIエンドポイントのユーザーIDパラメータに認可チェックが実装されているか確認する必要がある。また、個人開発の小規模サービスでは、認証・認可の実装漏れが発生しやすいため、公開前に第三者によるセキュリティレビューを依頼する判断材料として有用。