タグ

ブックマーク / qiita.com/take4s5i (2)

  • JSON Web Token(JWT)って結局使っていいの? - Qiita

    JSON Web Token(JWT)について調べていたら、JWTは絶対に使ってはいけないとかいろいろ書かれていて、使ってよいか良くわからなかった。 なので以下の点を調べてみました。 JWTはなぜ使ってはいけない、と言われているのか JWTの代替案はあるのか なお、私はただのフロントエンジニアセキュリティの専門家ではないので素人の個人的見解です。注意してください。 TL;DR JWTは間違えやすく、脆弱になりがち JWTの代替はPASETOが良さそう JSON Web Tokenとは JSON Web Token(JWT)はセキュアなトークンを発行するための標準仕様です。 個人的に以下の点が特徴的だと思います。 標準仕様 仕様がシンプル 任意のデータをトークンに含められる トークンの偽造、否認は出来ない 暗号化されていないので中身は簡単に見られる 署名アルゴリズムが選択可能 JWTの仕様

    JSON Web Token(JWT)って結局使っていいの? - Qiita
    moegg
    moegg 2022/01/24
    “仕様ではheaderに指定されたアルゴリズムを解釈・処理することを求めているので「特定のアルゴリズムしか受け付けないのは仕様非準拠である」という意見もあります。”
  • git log よく使うオプションまとめ - Qiita

    git logはオプションがありすぎて全然使いこなせていなかったので よく使いそうなものだけまとめた。 表示形式 git log --oneline --graph --decorateでそこそこ見やすく表示される。 自前のaliasが設定されていない環境でgitを使うときに頭に入れておくとよいかも。 自分は以下のようなaliasを設定している。 [alias] graph = log --graph --date=short --pretty=\"format:%C(yellow)%h %C(cyan)%ad %C(green)%an%Creset%x09%s %C(red)%d%Creset\"

    git log よく使うオプションまとめ - Qiita
    moegg
    moegg 2018/08/09
  • 1