Homeへ戻る

Language: 日本語

Blog

作業メモです。

「なぜフロントとバックエンドの間に BFF を挟むのか?」 API Gateway との違いと、Cookie 回帰がもたらすセキュリティ境界

React や Next.js などで Web アプリケーションを開発するとき、**「フロントエンドから直接バックエンドの API を叩けば手っ取り早いのに、なぜわざわざ中間に BFF(Backend for Frontend)という層を挟むのか?」** と疑問に思ったことはありませんか?

  • BFF
  • Gateway
  • アーキテクチャ
  • セキュリティ
  • 認証
  • Next.js
  • TypeScript

「if (flag) で隠した未公開機能、JS バンドルに漏れていませんか?」 ビルド時フラグと Tree-shaking で成果物を削ぎ落とすフロントエンド設計

開発中の未リリース機能や、管理者・社内限定の機能をフィーチャーフラグで制御するとき、**「クライアント側の実行時 `if` 文(`if (flags.secretFeature)`)で分岐して非表示にしているから安心」** と思っていませんか?

  • Feature Flag
  • TypeScript
  • Next.js
  • CI/CD
  • フロントエンド
  • セキュリティ
  • Tree-shaking

「BFF のために codegen やスキーマ同期を回していませんか?」 tRPC で最小コストの E2E 型安全を手に入れる技術選定

Next.js などのフロントエンドとバックエンドの間に BFF(Backend For Frontend)を構築するとき、**「とりあえず OpenAPI スキーマを書いて codegen を回すか」「GraphQL や gRPC / ConnectRPC を導入すべきか」** とプロトコル選定に悩んでいませんか?

  • tRPC
  • BFF
  • TypeScript
  • Next.js
  • 型安全
  • API設計
  • フロントエンド

「コードは正しいのに動かない?」 Cloud Run への環境移植で踏み抜いた 4 つのランタイムトラップ

既存システムや AI ワークフローを新しいクラウド環境(Google Cloud / Cloud Run)へ移植するとき、**「TypeScript の型も通り、ロジックも完全に一致しているのに、なぜか本番環境で動かない……」** という不可解な壁に突き当たることがあります。

  • Cloud Run
  • Google Cloud
  • Docker
  • CI/CD
  • セキュリティ
  • トラブルシューティング

「コンテナのデプロイ待ち、長すぎませんか?」 Docker Buildx の二重転送解消とレイヤーキャッシュで CD を高速化する実践

開発環境(dev)への継続的デプロイ(CD)パイプラインを運用していると、**「コードを少し直しただけなのに、コンテナのビルドとプッシュ待ちで毎回数分間待たされる……」** という開発者体験の悪化に直面します。

  • Docker
  • Buildx
  • GitHub Actions
  • CI/CD
  • Cloud Run
  • パフォーマンス

「React コンポーネントが肥大化していませんか?」 表示判定とロジックを純粋な Model に切り出してテスト容易性を手に入れるフロントエンド設計

React でアプリケーションを開発していると、**「いつの間にか 1 つのコンポーネントが何百行にも膨らみ、何をしているのか追えなくなってしまった……」** という事態によく遭遇します。

  • フロントエンド
  • React
  • TypeScript
  • リファクタリング
  • テスト設計

「監査ログが落ちたらどうしますか?」 個人情報開示を Outbox トランザクションに束縛する Fail-Closed セキュリティ設計

管理者がユーザーのメールアドレスや機密情報を照会・開示する画面(BAN 申請、登録審査、アカウント削除依頼、ユーザー検索など)を実装するとき、**「監査ログ(Audit Log)をどう記録するか」** は最も重大なセキュリティ課題です。

  • セキュリティ
  • 監査ログ
  • Outbox
  • TypeScript
  • PostgreSQL
  • 設計

「main にマージしたら即公開?」 外部配信の事故を防ぐ公開ゲートと永続カナリアの CI 設計

Markdown や SSG(静的サイトジェネレーター)で技術ブログを運用していると、**「`main` ブランチにマージした瞬間に CI が走り、Qiita や Zenn などの外部プラットフォームへ記事が自動配信される」** というパイプラインを組むことがよくあります。

  • Astro
  • GitHub Actions
  • CI/CD
  • 自動化
  • セキュリティ
  • ブログ運用