0Pricing
Angular Academy · レッスン

認証と認可

安全なユーザー認証を実装します。

「認証と認可」はCoddyKit上の無料Angular Academyレッスンです。 これはレッスン1/3です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはAngular Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Angular Academyコースには全3レッスンが含まれています。

認証と認可の概要

認証と認可

このレッスンでは、アプリケーションを効果的に保護するうえで重要な、Angularにおける認証と認可について学びます。

認証と認可 — イラスト1

認証と認可の違い

認証と認可の違い

  • 認証は、ユーザーが誰であるかを確認します。
  • 認可は、ユーザーがアクセスできる対象を決定します。

JWT(JSON Web Token)

JWT(JSON Web Token)

JWTは、ユーザーの認証情報を安全にエンコードすることで、Angularアプリケーションの保護によく使用されます。

トークンの保存

トークンの保存

JWTトークンは、通常、localStorageやsessionStorageなどのブラウザのストレージ機能を使って安全に保存します。

localStorage.setItem('token', token);

リクエストへのトークン追加

リクエストへのトークン追加

HTTPインターセプターを使用して、APIリクエストに認証トークンを自動的に追加します。

const authReq = req.clone({ headers: req.headers.set('Authorization', token) });

ルートの保護

ルートの保護

Angularのルートガードを使ってルートを保護し、認証済みのユーザーだけがアプリケーションの機密性の高い部分にアクセスできるようにします。

{ path: 'admin', component: AdminComponent, canActivate: [AuthGuard] }

ロールベースの認可

ロールベースの認可

ロールベースアクセス制御(RBAC)を実装し、ユーザーのロールに応じて異なる権限を付与します。

ログアウト

ログアウト

認証トークンを安全に消去してユーザーをリダイレクトする、ログアウト機能を実装します。

localStorage.removeItem('token');

まとめ

まとめ

Angularで認証と認可を実装し、アプリケーションのセキュリティを向上させる方法を学びました。

認証と認可 — イラスト10

よくある質問

「認証と認可」レッスンは無料ですか?

はい。「認証と認可」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Angular Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Angular Academyコースには全3レッスンが含まれています。

「認証と認可」で何を学びますか?

安全なユーザー認証を実装します。 ブラウザで直接実行するハンズオンコードでAngular Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Angular Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのAngular Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/3です。

「認証と認可」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このAngular Academyレッスンでコードを書いて実行できますか?

はい。すべてのAngular Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 認証と認可
  2. クロスサイトスクリプティング(XSS)
  3. 安全なAPI呼び出し
← Angular Academyに戻る