タグ

JWTに関するj5ik2oのブックマーク (2)

  • IFTTT対応と開発について - ChatWork Creator's Note

    こんにちは、サーバーサイド開発部の原田です。 前回はこちらの記事でIFTTTというサービスおよび使い方についてご紹介しました。 creators-note.chatwork.com 今回はIFTTT連携の開発において苦労、および工夫した点について書きたいと思います。 IFTTT開発と問題点 IFTTT連携の開発において、使用した言語およびライブラリは以下のようになっています。 Scala Akka Http Kamon Circe etc... 基的にはIFTTTが公開している公式ドキュメントに沿って開発を進めました。 platform.ifttt.com システム構成図 大まかな構成図は以下になります。 また各システムの説明こちらです。 チャットワークIFTTT IFTTTからのリクエストを受けたり、チャットワークにメッセージ投稿するための(proxy的な役割の)システム 今回開発した

    IFTTT対応と開発について - ChatWork Creator's Note
    j5ik2o
    j5ik2o 2018/10/29
    JWT(JWS)をIFTTTからのリクエストの検証に使う事例
  • JWT形式を採用したChatWorkのアクセストークンについて - ChatWork Creator's Note

    JWTを使うことは難しい? こんにちは、かとじゅん(@j5ik2o)です。最近、JWTに関する以下のブログが話題です*1。 どうしてリスクアセスメントせずに JWT をセッションに使っちゃうわけ? - co3k.org このブログで言及されているのは、JWTをセッションの保存先に選ぶことで「何が問題なの?」に書かれているリスクがあるよ、という話*2。確かにいくつか検討することがありますね。 auth0.hatenablog.com auth0の中の人?よくわからないけど、反論的なブログエントリが公開されています。この記事では、指摘の問題が起こらないように設計するのはあたり前では?という意見みたいです。まぁごもっともではないでしょうか。 私も技術そのものというより、要件に合わせて技術を組み合わせる設計の問題だと思っています。加えて、JWTを利用することはそんなに難しいことかという疑問があった

    JWT形式を採用したChatWorkのアクセストークンについて - ChatWork Creator's Note
    j5ik2o
    j5ik2o 2018/09/25
    書いた
  • 1