提案書(Proposal)テンプレート

変更を提案し、承認を得るためのページです。関係者への説明を省略しないで書きます。

背景

  • 現行の認証方式は固定トークンで、失効が難しい
  • 監査ログに誰が操作したか記録されない

提案

  • OAuth2.0(認可コードフロー)を導入する
  • アクセストークンに監査用のユーザー情報を含める

代替案

  • 固定トークンの定期ローテーション
    • 長所: 実装が容易
    • 短所: 操作ログの問題は解決しない

影響

項目 影響
既存クライアント 認証フローの変更が必要
セキュリティ 失効・監査が可能に
コスト 認証サーバーの運用 1 人日/月

関連