回答編集履歴
1
修正
test
CHANGED
@@ -5,3 +5,9 @@
|
|
5
5
|
認可しないとログインユーザーが確定しないので認可は必須です。
|
6
6
|
|
7
7
|
また「未認可の場合はそもそも情報取得させない」ようにすることも先に必要です。
|
8
|
+
|
9
|
+
|
10
|
+
|
11
|
+
この手の要件は「許可しないもの」を洗い出すブラックリスト方式ではなく、
|
12
|
+
|
13
|
+
「許可するもの」を洗い出すホワイトリスト方式の方がスッキリしますし安全です。
|