タグ

2021年9月11日のブックマーク (2件)

  • まぐろの刺身を即席みそだれに30分漬けて白飯にのっけたら最高すぎた【魚屋三代目】 - メシ通 | ホットペッパーグルメ

    こんにちは! 鮮魚魚武の三代目、料理家の魚屋三代目です。 今日の主役は、まぐろの赤身です。これをしょうゆだれにつけ、ご飯にのっけた「まぐろの漬け丼」はほんと美味しいですよね。この漬けだれのベースをみそにしたら、これまた美味しくて最高なんです。30分漬けるだけなので、刺身を買ってきてさっそくお試しください。 魚屋三代目の「まぐろのみそだれ漬け丼」 【材料】1人前 まぐろの刺身(赤身) 10切れ程度 ご飯 1人分 うずらの卵 1個 大葉のせん切り、ねりわさび お好みの量 (A) みそ(家にあるみそでOK、今回は赤みそ使用) 大さじ1と1/2 しょうゆ 大さじ1 みりん 大さじ2 酒 大さじ2 白すりごま 小さじ1 作り方 1. まずはみそだれ作りから。小鍋にみりんと酒を入れ、中火でひと煮立ちさせてアルコール分を飛ばしたら、火を止め、 しょうゆ、 みそ、白すりごまを加えて よく混ぜ、冷ましておき

    まぐろの刺身を即席みそだれに30分漬けて白飯にのっけたら最高すぎた【魚屋三代目】 - メシ通 | ホットペッパーグルメ
  • "JWT=ステートレス"から一歩踏み出すための考え方

    おはようございます、ritouです。 この話に乗っかっていきます。 3行で ログアウト時にJWTを無効化できない実装は今後脆弱性診断で「OWASP Top 10 2021違反」と指摘されるようになりそう(今も個別にされてるかもしれないけど) JWTは単純なフォーマットなので、ステートレスなセッション管理においてログアウトしたときに文字列自体を無効化できない件は独自エンコード方式(一般的にフレームワークのCookieストアと呼ばれているもの)でも起こり得る 「セッションID vs JWTで内包」 以外にも 「セッションIDをJWTに内包」もあり得る。既存の機能を残しつつ「JWTで武装」する選択肢も考えてみてはどうか。 ステートレスなセッション管理でログアウトの際に文字列自体を無効化できない問題 これは前から言われていますし、駆け出し何とか勢のQiita記事に書かれるぐらいには一般的です。 2

    "JWT=ステートレス"から一歩踏み出すための考え方