提案書(Proposal)テンプレート
変更を提案し、承認を得るためのページです。関係者への説明を省略しないで書きます。
背景
- 現行の認証方式は固定トークンで、失効が難しい
- 監査ログに誰が操作したか記録されない
提案
- OAuth2.0(認可コードフロー)を導入する
- アクセストークンに監査用のユーザー情報を含める
代替案
- 固定トークンの定期ローテーション
- 長所: 実装が容易
- 短所: 操作ログの問題は解決しない
影響
| 項目 | 影響 |
|---|---|
| 既存クライアント | 認証フローの変更が必要 |
| セキュリティ | 失効・監査が可能に |
| コスト | 認証サーバーの運用 1 人日/月 |