REST API

自宅サーバー

【決定版】401 Unauthorizedと403 Forbiddenの違いと、迷わないAPIエラー設計・フロント実装パターン

401 Unauthorizedと403 Forbiddenの決定的な違いをわかりやすく解説!認証(AuthN)と認可(AuthZ)の境界線から、RFC仕様に基づいたAPIエラー設計、Axiosでのフロント制御、404との使い分けまで実践的にまとめました。
ubuntu24.04

10G光クロス×MAP-E!VPS防壁をすり抜ける生IP直打ちボットをNginxで無言遮断するセキュリティ設定

WordPressの不正アクセス対策として必須の「xmlrpc.php」と「REST API」のアクセス制限に関する備忘録。外部連携の利便性を維持したまま、攻撃の足がかりをスマートに封鎖する具体的な運用のコツをまとめました。
セキュリティ

【WordPress】必ずやるべきセキュリティ対策!ログインユーザー名の特定を防ぐ設定

今回は、WordPressのセキュリティのお話です。多くの方が運用しているWordPress。実はログイン情報であるユーザー名は、誰でも特定できてしまいます。WordPressの標準設定では、第三者からユーザー名が丸見えの状態です。パスワー...