ソフトウェア開発者の日常
id:AJYA
パスワードを認証の要素として使えない理由が理解できない
依頼元から、会員番号とある項目を入力して、認証するシステムの作成依頼がありました。 会員番号とある項目を、他社のWebAPIに渡すと、年会費が支払われている会員であれば、OKが戻ります。 年会費が支払われていなかったり、会員番号とある項目の組み合わせが正しくなければ、NGが戻ります。会員番号とある項目は、本人…