Next.js公式リソースの確認
nextjs.orgはNext.jsフレームワークの公式Webサイトですが、訪問者は使用している移動先を引き続き確認すべきです。ソフトウェアをインストールしたりコマンドに従ったりする際には、ドメインの綴り、リポジトリの所有者、パッケージ名、リダイレクト、転載されたドキュメントのすべてが重要です。
Webサイトやパッケージに恒久的な安全ラベルを付けるべきではありません。所有権、コンテンツ、依存関係、アカウント、リリースは変わる可能性があります。特にインストールコマンドを実行したり認証情報を共有したりする前には、アクセス時点で以下の項目を確認してください。
確認用チェックリスト
| リソース | 想定される公式の場所 | 確認する内容 |
|---|---|---|
| Webサイトとドキュメント | https://nextjs.org/とhttps://nextjs.org/docs |
正確なホスト名、HTTPS接続、現在のナビゲーション |
| ソースリポジトリ | https://github.com/vercel/next.js |
リポジトリの所有者、リリース履歴、ドキュメント、リンクされたプロジェクトサイト |
| パッケージの手順 | 整備されているNext.jsドキュメント内のリンクとコマンド | パッケージの綴り、選択したバージョン、ロックファイルの変更、インストールスクリプト |
| ガバナンス | https://nextjs.org/governance |
現在のチーム単位のガバナンスと貢献方法 |
| コミュニティでの議論 | 公式ページからリンクされているGitHub DiscussionsとNext.js Discord | 移動先、アカウントの身元、助言が公式見解か非公式見解か |
エコシステムをより安全に利用する方法
- 広告や転載されたチュートリアルではなく、公式ドキュメントから始めます。
- アップグレードを受け入れる前に、依存関係とロックファイルの変更を確認します。
- シークレット、非公開のソースコード、アクセストークン、顧客データを公開サポートチャンネルへ貼り付けないでください。
- Discussions、Discord、Issueのコメント、ブログのスニペットは、保証された修正方法ではなく、テストすべき提案として扱います。
- 例を適用する前に、App RouterとPages Routerのどちらを対象としているか確認します。
- サポート対象のリリースを使用し、メジャーアップグレードの前に移行ドキュメントを確認します。
フレームワークの動作については、公式リポジトリとドキュメントが最も有力な出発点です。コミュニティチャンネルは実用的な議論に役立ちますが、回答が不完全、特定バージョン限定、またはNext.jsのメンテナーではない人によるものの場合があります。セキュリティ上の判断では、フレームワークの評判やWebサイトへの接続可否だけに頼らず、アプリケーション、その依存関係、デプロイ環境、データ処理を考慮すべきです。
