【運用中のDBとうまく付き合うBFF開発】② passport-localを使った認証とハッシュソルトの実装

image

この記事は、【 可茂IT塾 Advent Calendar 2023 】の5日目の記事です。

はじめに

2023年頭に、長らく運用しているWebアプリケーションのアプリ版を新しく作るため、Flutterアプリのバックエンドアプリケーション(APIサーバー)を開発する業務を任せていただきました。

いわゆるBFF(Backend For Frontend)の開発です。

クライアント・サーバーの関係図

この開発を通じて学んだことを共有します。3記事のシリーズになっているので合わせて以下の記事をお読みください。

  1. 📚 【運用中のDBとうまく付き合うBFF開発】① NestJSとPrismaで生SQLを使ってデータを取得する
  2. 📖 【運用中のDBとうまく付き合うBFF開発】② passport-localを使った認証とハッシュソルトの実装
  3. 📚 【運用中のDBとうまく付き合うBFF開発】③ 複雑な条件分岐に宣言的プログラミングで立ち向かう

認証とハッシュソルトの実装

パスワードのハッシュ化の仕様が決められていました。仕様とは具体的にはこのようなものです。(実際の仕様とは異なるので、あくまで例です)

  1. パスワード平文をbase64エンコードする
  2. ソルト文字列をbase64エンコードし、ハッシュ化した文字列の先頭に付与する
  3. SHA512でハッシュ化する
  4. ペッパー文字列をハッシュ化した文字列の末尾に付与する
  5. SHA512で再度ハッシュ化する

いわゆるハッシュソルトの実装です。

ちょうど、基本情報処理試験を受験した後だったので、「進研ゼミで見たやつだ!」と思いながら実装しました。

import { createHash } from 'crypto';

const salt = Buffer.from("ソルトにする文字列").toString('base64');
const password = Buffer.from("パスワード").toString('base64');
const pepper = Buffer.from("ペッパーとして扱う文字列").toString('base64');
const hashedPassword = createHash('sha512').update(password + salt, 'utf8').digest('hex');
const result = createHash('sha512').update(hashedPassword + pepper, 'utf8').digest('hex');

ユニットテストを書き、実際に意図通りのハッシュ化ができていることを確認できた時は、かなり興奮したのを覚えています。

また、ログインを行うAPIの実装は、passportpassport-localを使って実装しました。

上に書いたようなハッシュ整合のアルゴリズムを活用しつつ、認証に必要なボイラープレートなコードはpassport-localがライブラリに隠蔽して、シンプルなインターフェースを提供してくれたので、分かりやすく実装できました。

おわりに

NestJSの公式ドキュメントで紹介されていたpassportは様々な認証方法に対応しつつ統一したインターフェースを提供してくれる点でかなり使い勝手の良いライブラリでした。

また、Node.jsエコシステムの基本方針であるモジュールの組み合わせで機能を実現するという考え方に忠実な設計なライブラリであると感じました。

現在も、Node.jsを用いて認証を実装する必要がある場合は、passportを一度検討することにしています。

次の記事である【運用中のDBとうまく付き合うBFF開発】③ 複雑な条件分岐に宣言的プログラミングで立ち向かうもぜひお読みください。

お知らせ

カリキュラムなし!学びたいことだけをプロと学べる『TechCampus』の詳細情報

カリキュラムなし!学びたいことだけをプロと学べる『TechCampus』の詳細情報

カリキュラムなし!学びたいことだけをプロと学べる『TechCampus』の詳細情報!興味のある人はぜひコミュニティに参加ください!

Read More
可茂IT塾ではFlutterインターンを募集しています!

可茂IT塾ではFlutterインターンを募集しています!

可茂IT塾ではFlutterインターンを募集しています!可茂IT塾のエンジニアの判断で、一定以上のスキルをを習得した方には有給でのインターンも受け入れています。

Read More

タグ

Flutter (102)初心者向け (26)イベント (17)Google Apps Script (14)Nextjs (11)可茂IT塾 (8)Firebase (7)riverpod (6)React (6)ChatGPT (5)新卒 (4)就活 (4)デザイン (4)Dart (4)JavaScript (4)FlutterWeb (3)vscode (3)Prisma (3)NestJS (3)Figma (3)Slack (3)TypeScript (3)ワーケーション (3)インターン (3)お知らせ (3)設計 (2)線型計画法 (2)事例 (2)Image (2)File (2)画像 (2)iOS (2)アプリ開発 (2)React Hooks (2)tailwindcss (2)社会人 (2)大学生 (2)RSS (1)CodeRunner (1)個人開発 (1)Android (1)Unity (1)WebView (1)Twitter (1)フルリモート (1)TextScaler (1)textScaleFactor (1)学生向け (1)supabase (1)Java (1)Spring Boot (1)shell script (1)正規表現 (1)パワーポイント (1)趣味 (1)モンスターボール (1)CSS (1)SCSS (1)Cupertino (1)ListView (1)就活浪人 (1)既卒 (1)保守性 (1)iPad (1)シェアハウス (1)スクレイピング (1)PageView (1)画面遷移 (1)flutter_hooks (1)Gmail (1)GoogleWorkspace (1)ShaderMask (1)google map (1)Google Places API (1)GCPコンソール (1)Google_ML_Kit (1)Vercel (1)Google Domains (1)Git (1)オンラインオフィス (1)LINE (1)Bitcoin (1)bitFlyer (1)コミュニティー (1)文系エンジニア (1)Freezed (1)markdown (1)GlobalKey (1)ValueKey (1)Key (1)アイコン (1)go_router (1)debug (1)datetime_picker (1)Apple Store Connect (1)FlutterGen (1)デバッグ (1)Widget Inspector (1)検索機能 (1)Shader (1)Navigator (1)メール送信 (1)Dio (1)CustomClipper (1)ClipPath (1)Material Design (1)カスタム認証 (1)アニメーション (1)Arduino (1)ESP32 (1)経験談 (1)フリーランス (1)mac (1)csv (1)Dialog (1)BI (1)LifeHack (1)ショートカット (1)Chrome (1)高校生 (1)キャリア教育 (1)非同期処理 (1)生体認証 (1)BackdropFilter (1)レビュー (1)getAuth (1)Algolia (1)コンサルティング (1)Symbol (1)

お知らせ

カリキュラムなし!学びたいことだけをプロと学べる『TechCampus』の詳細情報

カリキュラムなし!学びたいことだけをプロと学べる『TechCampus』の詳細情報

カリキュラムなし!学びたいことだけをプロと学べる『TechCampus』の詳細情報!興味のある人はぜひコミュニティに参加ください!

Read More
可茂IT塾ではFlutterインターンを募集しています!

可茂IT塾ではFlutterインターンを募集しています!

可茂IT塾ではFlutterインターンを募集しています!可茂IT塾のエンジニアの判断で、一定以上のスキルをを習得した方には有給でのインターンも受け入れています。

Read More