2021年3月29日のブックマーク (2件)

  • same-site/cross-site, same-origin/cross-originをちゃんと理解する

    same-site/cross-site, same-origin/cross-origin の違いを曖昧なままにしておくと、分からないことや誤解がモリモリ増えていきますので、早いうちに定義を覚えちゃいましょう。 元記事はこちら: Origin とは Origin は scheme (http とか https とか)、hostname、port の組み合わせを指す。same-origin と言った場合、これらすべてが一致するものを示している。一部でも異なるものはすべて cross-origin。 Origin A Origin B 解説

    same-site/cross-site, same-origin/cross-originをちゃんと理解する
    mohritaroh
    mohritaroh 2021/03/29
    “実質的に TLD として扱われているものがあり、これらはアルゴリズムで導き出すことができないため、Public Suffix List という形でまとめられている。これらは effective TLD (eTLD) と呼ばれる”
  • RailsのGPL混入問題についてまとめ(mimemagic) - Qiita

    !!New!!Rails 5.2.5, 6.0.3.6, 6.1.3.1はmimemagicに依存しなくなった(3/27追記) mimemagicがMITに戻った(3/26追記) 概要 RailsのGPL混入問題についてまとめました。間違いがあればご指摘ください。(2021/3/25現在) https://github.com/rails/rails/issues/41750 ここには3つの問題がある。 Railsが依存しているmimemagicのライセンスがMITからGPL2.0になった もともとGPLのものが混入していたのにMITになってしまっていた これにより、Railsbuildができなくなった Railsが依存しているmimemagic0.3.5が削除されたことが原因 Railsの依存モジュールにGPLのものが混入することとなった mimemagicを0.3.6以降にすればbu

    RailsのGPL混入問題についてまとめ(mimemagic) - Qiita
    mohritaroh
    mohritaroh 2021/03/29
    3/27の追記によるとGPLに依存しないようバンドルするデータを変更したようだ