ログイン

管理者認証

🛡️ 認証システムの設計と動作条件

💻 ローカル開発環境 (現在)
  • docker-compose.yml 内の環境変数 ADMIN_PASSWORD (デフォルト: admin) とフォームに入力された値を照合してログインします。
☁️ Google Cloud (本番) 環境
  • Googleアカウントを用いたセキュアな認証(OIDC)に自動で切り替わります。
  • GCPを契約しているオーナー(あなた)のGoogleアカウントからのアクセスのみが許可されます。
  • ログインしたメールアドレスの SHA-256 ハッシュ値が、コンテナの環境変数 ADMIN_EMAIL_HASH に設定されたハッシュ値と一致するか検証されます(これにより、メールアドレスを生のテキストとして設定やソースコードに露出させずに安全に保護できます)。