azure-web-pubsub-ts
Azure Web PubSub アプリを構築する
リアルタイム メッセージング機能には、サーバーとブラウザー コード全体で正しい Azure Web PubSub 設定が必要です。このスキルは、認証、トークン、グループ、クライアント、Express ハンドラーの TypeScript パターンを提供します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "azure-web-pubsub-ts" from https://skillstore.io/skills/sickn33-azure-web-pubsub-ts.md and its manifest at https://skillstore.io/api/skills/sickn33-azure-web-pubsub-ts/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「azure-web-pubsub-ts」を使用しています。 ブラウザー クライアントが Azure Web PubSub 経由でライブ チャット メッセージを受信できるようにしたいです。
期待される結果:
- ネゴシエーション エンドポイントを備えた WebPubSubClient を使用する推奨セットアップ。
- チャットルーム メッセージングのためのグループ参加および送信フロー。
- クライアント開始前に登録するライフサイクル ハンドラー。
「azure-web-pubsub-ts」を使用しています。 Azure Web PubSub アクセス URL を発行するバックエンド エンドポイントが必要です。
期待される結果:
- サービス クライアント トークン API を使用した Express ネゴシエーション フロー。
- 認証済みユーザー ID をトークンに付与するためのガイダンス。
- 生成されたアクセス トークン URL をログに記録しないための注意喚起。
「azure-web-pubsub-ts」を使用しています。 本番環境向けの認証方式を比較したいです。
期待される結果:
- 推奨される本番環境オプションとしてのマネージド ID。
- ローカル セットアップまたは管理された環境向けの接続文字列。
- シークレット保存のためのアクセス キー取り扱いガイダンス。
セキュリティ監査
高リスクAll 47 static alerts are false positives caused by Markdown fences, TypeScript template literals, placeholder URLs, intended SDK networking, or named environment configuration. Semantic review found two high-risk documentation patterns: logging a bearer-token URL and showing a negotiation route without demonstrated authentication.
確認済みのセキュリティ上の懸念 (2)
リスク要因
⚙️ 外部コマンド (35)
🌐 ネットワークアクセス (3)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/sickn33-azure-web-pubsub-ts/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/sickn33-azure-web-pubsub-ts?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/sickn33-azure-web-pubsub-ts?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-azure-web-pubsub-ts/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/sickn33-azure-web-pubsub-ts.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
sickn33. (2026). azure-web-pubsub-ts security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-azure-web-pubsub-ts/audits/5BibTeX形式の引用
@techreport{sickn33-sickn33-azure-web-pubsub-ts-2026,
author = {sickn33},
title = {azure-web-pubsub-ts security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-azure-web-pubsub-ts/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "azure-web-pubsub-ts security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-08-14"
url: "https://skillstore.io/skills/sickn33-azure-web-pubsub-ts/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-azure-web-pubsub-ts:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
リアルタイム チャットを追加する
サーバーとクライアントの例を使用して、Azure Web PubSub によるグループ チャットを追加します。
安全なネゴシエーションを実装する
Express ハンドラーとトークンの例を使用して、認証後にクライアント アクセス URL を発行します。
SDK 統合の選択肢をレビューする
実装前に、接続文字列、マネージド ID、アクセス キー、グループ、権限を比較します。
これらのプロンプトを試す
このスキルを使用して、ブラウザー クライアントを Azure Web PubSub に接続するための基本的な TypeScript 手順を示してください。
このスキルを使用して、Azure Web PubSub クライアント アクセス URL を返す Express ネゴシエーション エンドポイントを設計してください。
このスキルを使用して、グループへの参加とグループ メッセージ送信のための TypeScript サーバーおよびクライアントの変更を概説してください。
このスキルを使用して、認証、ロール、グループ、再接続、イベント処理の観点から Azure Web PubSub TypeScript 統合をレビューしてください。
ベストプラクティス
- 本番環境へのデプロイでは、DefaultAzureCredential とマネージド ID を優先します。
- Web PubSub 接続を開始する前に、クライアント イベント ハンドラーを登録します。
- グループやロールを割り当てる前に、接続処理中にユーザーを検証します。
回避
- 生成されたクライアント アクセス URL にはベアラー トークンが含まれる可能性があるため、ログに記録しないでください。
- Azure アクセス キーをアプリケーションのソース コードにハードコードしないでください。
- ユーザーが 1 つのグループだけを必要としている場合に、広範なグループ権限を付与しないでください。