管理者認証
🛡️ 認証システムの設計と動作条件
💻 ローカル開発環境 (現在)
docker-compose.yml内の環境変数ADMIN_PASSWORD(デフォルト:admin) とフォームに入力された値を照合してログインします。
☁️ Google Cloud (本番) 環境
- Googleアカウントを用いたセキュアな認証(OIDC)に自動で切り替わります。
- GCPを契約しているオーナー(あなた)のGoogleアカウントからのアクセスのみが許可されます。
- ログインしたメールアドレスの SHA-256 ハッシュ値が、コンテナの環境変数
ADMIN_EMAIL_HASHに設定されたハッシュ値と一致するか検証されます(これにより、メールアドレスを生のテキストとして設定やソースコードに露出させずに安全に保護できます)。