タグ

2022年2月8日のブックマーク (7件)

  • OAuth 2.0 の Client Type についての考え方

    ritou です。 OAuth 2.0 のクライアントの種類、いわゆる Client Type についての基的なお話です。 よくある認識 仕様だと Public : ClientSecret を安全に管理できず、他の方法でもセキュアなクライアント認証ができないクライアント Confidential : ClientSecret を安全に管理できる、または他の方法でセキュアなクライアント認証ができるクライアント と書いてあり、実際の分類となると Webアプリ : Confidential モバイルアプリ、SPA、デスクトップアプリ : Public となります。 Webサーバーの内部など、ある程度アクセス制限のされた状態で管理されているが、SPAのソースコードやモバイルアプリのバイナリの解析とかによって取得しうるみたいなのは直感的かと思いますが、これだけだといろいろ迷う人がいるらしい、とい

    OAuth 2.0 の Client Type についての考え方
    W53SA
    W53SA 2022/02/08
  • スロットマシン故障で大当たり知らず帰宅、当局が徹底調査で探し当て 米

    (CNN) 米ネバダ州ラスベガスのカジノを訪れた観光客が、スロットマシンで大当たりを出しながら、マシンの故障のためにその事実を知らないまま帰宅してしまう出来事があり、同州ゲーム管理委員会はこのほど、約23万ドル(約2600万円)を獲得した男性を探し当てたと発表した。 当局が探し当てた男性はアリゾナ州のロバート・テイラーさん。1月8日にカジノのスロットマシンで大当たりを出しながら、通信エラーが原因で、テイラーさんにもカジノの担当者にも、当選が通知されなかった。 担当者がエラーに気づいた時点では、既に男性の身元が特定できなくなっていた。このためゲーム委員会は男性に賞金を届けようと、徹底捜索に乗り出した。 複数のカジノの防犯カメラの映像を確認したり、目撃者から話を聞いたり、買い物の電子記録を調べたり、ネバダ州運輸局とライドシェア企業が提供するライドシェアのデータ分析まで行った結果、大当たりを出し

    スロットマシン故障で大当たり知らず帰宅、当局が徹底調査で探し当て 米
    W53SA
    W53SA 2022/02/08
  • Middleware Patterns in Go

    Middleware Patterns in GoHow to do pre and post-processing on all requests Last edited on Oct 23, 2021 by Dave Stearns So far you've seen how to build a Go web server that routes requests to different functions depending on the requested URL. But what if you want execute some code before and after every request, regardless of the requested URL? For example, what if you wanted to log all requests m

    Middleware Patterns in Go
  • HTTP Middleware の作り方と使い方 - 技術メモ

    こちらは Making and Using HTTP Middleware の日語訳です。 HTTP Middleware の作り方と使い方 ウェブアプリケーションを構築しているときに、多くの(あるいはすべての)HTTPリクエストに対して実行したい共通機能があるかもしれません。すべてのリクエストをログに記録したり、すべてのレスポンスを gzip したり、重い処理を行う前にキャッシュをチェックしたりしたいと思うかもしれません。 このような共通機能を整理する一つの方法として、ミドルウェアを設定することがあります。Go では、HTTP リクエストの制御の流れが以下のようになるように、ServeMux とアプリケーションハンドラの間でミドルウェアを使用するのが一般的です。 ServeMux => Middleware Handler => Application Handler 今回は、このパタ

    HTTP Middleware の作り方と使い方 - 技術メモ
  • 【連載】世界一わかりみの深いOAuth入門 〜 その1:OAuthってなに? 〜 | SIOS Tech. Lab

    以下のユースケースを考えてみます。Twitterにつぶやくと、自動的にそのつぶやきがFacebookにも反映される仕組みです。 ID・パスワード認証の場合それでは先のユースケースをID・パスワード認証の場合どのように行われるかを見ていきます。 TwitterのシステムにAさんのFacebookのユーザーID、パスワードを登録します。 Aさんがつぶやきます。 Twitterのシステムに登録されているFacebookのユーザーID・パスワードを元にFacebookに接続します。 TwitterがユーザーAさんの代わりにFacebookに投稿します。 このしくみは、大きな弱点があります。TwitterにはAさんのFacebookのユーザーID・パスワードが登録されています。Twitterを運営している人に悪い人がいて、その人がAさんのFacebookのID・パスワードで勝手にFacebookに接

    【連載】世界一わかりみの深いOAuth入門 〜 その1:OAuthってなに? 〜 | SIOS Tech. Lab
    W53SA
    W53SA 2022/02/08
  • 円周率がぴったり3.14だと定義するとどうなるの?

    http://anond.hatelabo.jp/20160224232509 算数の問題における「〜として」この問題見ていて思ったんだけど、 元増田(http://anond.hatelabo.jp/20160222182802)のブコメ読んでる限りでは、 「問題文に『円周率を3.14とする』って書いてあるんだから、それ以外を想定するのは頭おかしい」 と思っている人が多い気がする。 多分、こう考えている人たちは、「円周率を3.14とする」という文章を、 「太郎くんが出発した10分後に次郎君が出発したとする」とか、 「鉛筆が100円で消しゴムが120円だとする」とかの「とする」と同じように、 この「円周率を3.14とする」を捉えているんだと思う。 つまり、「円周率=3.140000」と定義した世界で算数の問題を解けよ、と考えている。 問題文がその世界を想定しろと言ってるんだからと。 円周率

    円周率がぴったり3.14だと定義するとどうなるの?
    W53SA
    W53SA 2022/02/08
  • ドコモ障害、1.8万人に影響 IPアドレス方式変更が原因 - 日本経済新聞

    NTTドコモは7日、1日に起きた通信障害について、影響人数が全国約1万8000人だったと発表した。端末に振り分けるIPアドレスに新しい方式を導入したところ、サーバーに負荷がかかり、ネットワークを制御したことが原因だった。ドコモは「再発防止を徹底する」としている。通信障害は1日午前7時30分ごろに発生し、約5時間で復旧した。4Gと高速通信規格「5G」の利用者の一部で、音声通話やインターネットを利

    ドコモ障害、1.8万人に影響 IPアドレス方式変更が原因 - 日本経済新聞
    W53SA
    W53SA 2022/02/08
    https://www.nttdocomo.co.jp/info/notice/page/220201_00_m.html だと「IPv6シングルスタック方式の導入時に一時的にサーバの負荷が上昇」