HTML / CSS / JavaScript
PC・スマートフォンで読みやすい画面、入力補助、メニュー、確認表示を担当。追加ライブラリへ依存しすぎず、保守しやすさを優先しました。
技術の一覧だけでは業務システムの品質は分かりません。Juvekaは、本体、DB、認証、権限、テスト、バックアップ、復元、公開後の確認を一つの設計として扱います。
Juveka Ordersでは、PHPが業務処理と権限判定、MariaDBがデータ整合、NginxがHTTPSと公開範囲、Python 3が回帰試験を担当します。各層の役割を分けることで、問題が起きた場所を特定しやすくします。
PC・スマートフォンで読みやすい画面、入力補助、メニュー、確認表示を担当。追加ライブラリへ依存しすぎず、保守しやすさを優先しました。
入力検証、業務処理、セッション、CSRF、役割別権限、DBアクセスを担当。画面の表示制御だけでなく、送信時にも権限を確認します。
ログイン、画面遷移、CSRF取得、患者追加、重複防止、退院・再入院などの書き込み回帰試験を自動化します。
利用者、患者、指示、日次記録、定型文、監査等を関連付けて保存。外部キー、トリガー、復元後の整合も確認します。
HTTPS、静的ファイル、PHP-FPMへの接続、重要ファイル遮断、公開デモへの振り分け、Cookie範囲を担当します。
サービス、ファイアウォール、ユーザー権限、SSH鍵認証、バックアップ保存、ログ、証明書更新を管理します。
要件整理、コード案、テスト観点、説明文の補助に使用します。提案を未確認で採用せず、実行結果と差分で判断します。
パスワードに加え、認証アプリの時間ベースコードを使用。秘密情報の保存とコード再利用にも注意します。
通信を暗号化し、HTTPをHTTPSへ転送。証明書は自動更新の模擬試験まで確認します。
構文、HTTP、書き込み、権限、UI、認証、復元は別の問題です。試験を分けると、失敗時の原因と再確認範囲が分かります。
パスワード、TOTP、セッション更新、失敗時の扱い、再利用防止を確認します。
利用者が見える画面と、サーバーが許可する処理を一致させます。
DB接続、暗号鍵、TOTP秘密情報を公開領域・公開ソース・チャットへ置きません。
HTTPS、Secure、HttpOnly、SameSite、Cookie対象パスを確認します。
本番、非公開テスト、公開デモをコード、DB、認証情報、データ単位で分けます。
バックアップの成功ログだけでなく、実際の復元結果とアプリの応答を確認します。
監視や保守の範囲は案件ごとに合意します。24時間監視や即時復旧を行う場合は、体制、連絡経路、目標復旧時間、費用を別途定める必要があります。