わたなべ #個人開発者

158 posts

わたなべ #個人開発者

わたなべ #個人開発者

@AppCreaterwxc0

アプリ開発1年目初心者🔰 マネー簿をAppStoreで公開中です! 現在解析機能を停止中…✋

Katılım Nisan 2026
213 Takip Edilen310 Takipçiler
Sabitlenmiş Tweet
わたなべ #個人開発者
わたなべ #個人開発者@AppCreaterwxc0·
私の理想が詰まったアプリ公開しました。 名前は「マネー簿」です! 🔸強み ・最新AIがレシートを解析、撮るだけで入力完了 ・カテゴリーを自動仕分け。手入力の手間ゼロ 正直レビューお願いします🥺 ぜひ見ていってください! #個人開発 #アプリ開発 #エンジニア #家計簿
わたなべ #個人開発者 tweet media
日本語
7
4
69
38.7K
わたなべ #個人開発者
わたなべ #個人開発者@AppCreaterwxc0·
個人開発でやらかした! GitHubを非公開にしても、アプリ内にAPIキーをハードコードしてると、バイナリから文字列を抜かれます。気づいた時には動画生成AIまで勝手に使い倒される大惨事に。 キー無効化と制限設定で即封鎖したけど、皆様もお気をつけて。猛省して立て直します! #個人開発 #マネー簿
日本語
46
325
2.4K
429.1K
わたなべ #個人開発者
マネー簿 v1.1.6 審査提出しました🚀 APIキー漏洩の件、Google Cloud側の構成見直しで無事に対応完了! 今回は、最速復旧のための暫定対応ですが、以前より格段に強固になりました。 次はCloud Runでのバックエンド化(完全版)を目指します。 皆様の叱咤激励に感謝です!🙏 #個人開発 #マネー簿
わたなべ #個人開発者 tweet media
わたなべ #個人開発者@AppCreaterwxc0

個人開発でやらかした! GitHubを非公開にしても、アプリ内にAPIキーをハードコードしてると、バイナリから文字列を抜かれます。気づいた時には動画生成AIまで勝手に使い倒される大惨事に。 キー無効化と制限設定で即封鎖したけど、皆様もお気をつけて。猛省して立て直します! #個人開発 #マネー簿

日本語
2
1
15
1.7K
わたなべ #個人開発者
@ynishi2015 鋭いご指摘感謝です!🙏 まずはAPIキーのハードコードを排除するのが最優先だったので、URL直叩きへの対策は次のステップで実装予定です。 バズったおかげでセキュリティ意識がバキバキに鍛えられてます…!
日本語
0
0
1
67
わたなべ #個人開発者
@9H1694 ハードコードが直接的な原因ではありませんでした。 ただし、.envで記載している限り盗まれるリスクは0ではないので、Cloud runなどを使って管理する方法を対応中です!
日本語
1
0
0
1.3K
卵焼き
卵焼き@9H1694·
@AppCreaterwxc0 煽り抜きで気になるのですが、SESのお仕事で学ぶ機会はなかったのでしょうか? 仕事はインフラ専門だったりするのでしょうか?
日本語
1
0
0
1.5K
sss3yai
sss3yai@sss3yai·
@AppCreaterwxc0 レビューもらえてよかったですね。 第三者が他人のIPA解析したと公言してるのもやばいですけどね。
日本語
0
0
0
47
わたなべ #個人開発者
この失敗から学ぶことは沢山あるはず! めげずに真摯に受けとめて対応します! #個人開発 #エンジニア
日本語
3
0
12
1.3K
sakemaru
sakemaru@sakemaru_crypto·
@AppCreaterwxc0 Githubが危ないみたいな書き方良くない。Githubは関係なくて、キーとかはアプリ内じゃなくてサーバー内に置こうねって話ですよね。
日本語
1
0
20
4.2K
エゴ
エゴ@ggrksNOBUNAGA·
@AppCreaterwxc0 ハードコードなの怖すぎてやばい 俺もしてそうで不安しかない😭😭😭😭😭😭😭😭😭😭
日本語
1
0
4
3.7K
アキサキ
アキサキ@nakajupi30·
@AppCreaterwxc0 余程有能な先輩が確認でもしてくれる環境でもないといっちゃん最初はやりがち かくいう自分もやってます…
日本語
1
0
4
3.2K
りょーた@個人開発
@AppCreaterwxc0 マジですか!! 貴重な情報ありがとうございます! コードを非表示にしても抜かれるのはヤバいですね
日本語
1
0
1
3.9K
D | 主夫×AIで収益化を目指す
@AppCreaterwxc0 わたなべさん え、怖すぎる😭 API使用料が全部こっちにくるってことですよね?? 使用者にAPI制限かければ大丈夫と思ってましたけど、バイナリから抜かれたら意味ないんですね… 気をつけます😱
日本語
1
0
5
6.7K
Akky | AI戦略家
Akky | AI戦略家@ai_salary_man·
@AppCreaterwxc0 わたなべさん、「マネー簿記」のマーケの絶好の機会ですよ!!スレッドで宣伝しときましょ!!
日本語
1
0
1
88
わたなべ #個人開発者
これはもうバズりじゃなくて炎上だ…🔥 でも、これさえ乗り切れば自分自身もアプリも成長すると思ってます! ので、頑張ります😤 やっと作業ができる…!! #個人開発 #エンジニア
日本語
2
0
27
1.2K
わたなべ #個人開発者
@HonorGryph 丁寧にありがとうございます! すでにキーは無効化済みです! 今後は、cloud runとsecret managerを使用して管理する予定です!!
日本語
0
0
0
12
ハル | AI駆動エンジニア
APIキーのハードコードはAIが勝手にやっている場合もあって、本当にヒヤッとするやつですね 自分はGoogle CloudのSecret Managerを利用する等、アプリやサイトのコードに記載しない、AIが読めない場所に配置することを徹底してますね
わたなべ #個人開発者@AppCreaterwxc0

個人開発でやらかした! GitHubを非公開にしても、アプリ内にAPIキーをハードコードしてると、バイナリから文字列を抜かれます。気づいた時には動画生成AIまで勝手に使い倒される大惨事に。 キー無効化と制限設定で即封鎖したけど、皆様もお気をつけて。猛省して立て直します! #個人開発 #マネー簿

日本語
1
0
1
99