EC-CUBE管理画面のパスワードに有効期限を設定する

EC-CUBE管理画面のパスワードに有効期限を設定すると定期的にパスワードを変更することになり、セキュリティの向上が図ることができますEC-CUBE
この記事は約2分で読めます。

セキュリティ対策の一環として、EC-CUBE管理画面のパスワードに有効期限を設定するカスタマイズがあります。
ある一定期間を過ぎた場合、パスワードが無効になり新しいパスワードの設定を求められます。

簡単ではありますが、画像を使ってご説明致します。

管理画面へのログイン時にチェックをする

EC-CUBEの管理画面にログインする際に、ログインIDとパスワードを入力します。
EC-CUBE管理画面ログイン画面

パスワードが有効期限内の場合

システムでは入力されたIDを元に、前回パスワードが設定された日時を確認します。
ログイン日と前回パスワード設定日が有効期限内であれば、ログインが完了し管理画面のホームが表示されます。
パスワードが有効期限内の場合

パスワードが有効期限切れの場合

ログイン日と前回パスワード設定日を比較し、有効期限が切れていたと判断された場合、管理画面にはログインできず、パスワード設定画面が表示されます。
パスワードが有効期限切れの場合

新しいパスワードを設定することで、正常にログインが完了します。

ちなみに、前回と同一のパスワードであればエラーになります。
2回連続で同一パスワードを設定することはできません。
プログラムを変えれば、2回を5回に変えることも可能ですし、一度使用したパスワードを二度と使用できないようにすることも可能です。

また、EC-CUBEでは、最小文字数(ID_MIN_LEN)と最大文字数(ID_MAX_LEN)を設定することで、パスワードの長さ(文字数)を設定できます。
EC-CUBEをカスタマイズすれば、パスワードに使用する文字も制御することが可能です。
簡単なパスワードを避ける為に、数字、英字(大文字・小文字)、記号などを必須にすれば、より強固なパスワード設定が可能となります。

様々なセキュリティ対策がございますが、上記のようなパスワード設定することでセキュリティの向上が図れます。

投稿者プロフィール

OSAMU HORIKAWA
OSAMU HORIKAWACEO
株式会社サンクユー 代表取締役CEO。
基幹システムとECをつなぎ、受発注業務の最適化を支援する専門家。

関西大学卒業後、東証プライム上場のゼネコンにて人事総務を経験。
その後システムベンダーへ転職し、IBM AS/400環境における金融・物流・販売管理・経理・人事など、企業の基幹業務を支えるシステム開発に従事する。
プログラマからプロジェクトマネージャーまでを経験し、台湾・台北駐在として銀行システム構築プロジェクトにも参画。

この経験を通じて、「システムの質は要件定義の質に比例する」という思想を確立。
業務理解を起点としたシステム設計を強みとする。

その後、クレジット決済代行会社にて、決済システムの再構築や銀行連携、ECサイト構築を担当。
あわせて組織改革にも携わり、20名から60名規模への組織拡大を実現(退任時:常務取締役)。

2008年に株式会社サンクユーを創業、2010年に法人化。
現在は、基幹システムとECの両領域に精通した知見を活かし、BtoB企業における受発注業務のデジタル化・効率化を支援。
特に、FAX・電話・メールなどアナログ業務のEC化や、基幹システムとの連携を前提とした業務設計を得意とする。

単なるECサイト構築にとどまらず、業務フローの整理・要件定義・システム設計まで一貫して関与し、「現場で使われる仕組み」を実現することを重視している。

NTTレゾナント「goo Search Solution」にてEC関連コラムを執筆。
ECマーケティングレポート | goo Search Solution

■趣味・関心領域
BMW / WRC / ロードバイク / RIZIN / UFC / 大相撲
David Bowie / blur / MUSE / The Rolling Stones / XTC
機動戦士ガンダム(富野由悠季)
ベルセルク / 頭文字D / 進撃の巨人 / ジョジョの奇妙な冒険 / あしたのジョー
Mission: Impossible / Memento / ワイルド・スピード / ソナチネ
LOST / Game of Thrones / FRINGE / The Mentalist
上岡龍太郎 / ダウンタウン

お気軽にご相談ください

お気軽にご相談ください

タイトルとURLをコピーしました