お歳暮には使えないクッキーのお話 | Webアプリケーション テスト検討いいんかい!

Webアプリケーション テスト検討いいんかい!

Webアプリケーションの進化が速い!
ユーザインタフェースがどんどん高度に良くなって、
 
開発環境も簡単になって来てるけど、システム障害は無くならない!
 
セキュリティインシデントも減ってはいない。
 
今のテストで本当に良いのだろうか?

1.WEBアプリケーションってどんなふうに動いてるの?

まずは、基本の動きから。

例えば、社内のイントラログオン画面
①まず、イントラのログオン画面にアクセス
②サーバ側からログオン画面のデータが返信
③ログオン画面に社員番号に+αのIDとパスワードを入力し、
送信ボタンをクリック
④ブラウザからは、入力したID、パスワード以外に、
ユーザには見えない管理用データを付加して送信
⑤サーバで私が正しい社員だと認証され、ログオン成功。
⑥サーバからイントラのポータルトップ画面が返信。
⑦トップページから別ページに移動する場合には、ブラウザ側の
セッションクッキーを元にWEBアプリが判断し許可される。
⑧弊社イントラはクッキーのみを使用しているようだが、
クッキー以外を使ったり、それらの組み合わせだったり色々です。