タグ

2016年12月27日のブックマーク (8件)

  • 超速習 OpenID Connect - Qiita

    この記事は この記事は ACCESS Advent Calendar 11日目の記事です。 研究開発部開発課の梶原( @sylph01 )です。最近ID周りのことをやることが多く、今回はその中でも勉強会のネタとして発表したOpenID Connectの話をまとめました。というわけで中の人にとっては再放送です。ご了承を>< 2015年といえばOpenID Connect 1.0がLaunchした年ですね! はい、2015年2月26日にOpenID Connect 1.0のFinal SpecsがLaunchし、4月からはCertification Programも始まっています。 そういえばID連携やOpenIDとかOAuthとかSAMLとか聞いたことあるけど、なんでまた新しい規格が立ってるの? 簡単にいうと、OpenID Connectのこれらの規格に対する位置づけは OpenID 2.

    超速習 OpenID Connect - Qiita
  • 成長と学習のためにスキルマトリックスを作成する

    スキルマトリックスはチームの自己組織化を支援し、新しいことを学びたいという質的な同期を生成するのに役に立つ。クロスファンクショナルなチームは実際はどのように機能しているのかを明らかにし、チームの中のボトルネックに対する洞察を提供する。 Co-LearningのフリーランスアジャイルコーチであるJeremy Naus氏とCo-LearningのファシリテーターでありアジャイルコーチでもあるAnnelies de Meyere氏はXP Days Benelux 2016のセッションでスキルマトリックスの4つのレベルについて話をした。InfoQはこのカンファレンスを記事やインタビューで取り上げている。 セッションのために部屋をチームごとに分割し、それぞれのチームは、XP Daysのウェブサイトを完全に作り直すには何が必要かについて考えるという課題が与えられた。フロントエンド、バックエンド、す

    成長と学習のためにスキルマトリックスを作成する
  • Open id connect claims idcon mini vol1

  • AWSハイブリッド構成のDNS設計レシピ

    ども、大瀧です。 AWSとオンプレミスのハイブリッド構成は、エンタープライズのAWS活用では定番となりつつあります。そんなAWSハイブリッド構成の設計でよく課題に挙がるのが、DNSです。このブログエントリーでは、使えるDNSサービスの種類とその特性をまとめ、いくつかの構成パターンを解説、比較してみます。 AWSハイブリッド構成とは AWSハイブリッド構成は、AWSでプライベートネットワークを構成するAmazon VPCとオンプレミスのネットワークを相互接続し、両方のサーバーリソースを組み合わせて利用するものです。VPCとオンプレミスとの接続は、プライベート接続として専用線 *1かインターネットVPN *2を利用します。 AWSハイブリッド構成で利用するDNSサービス DNSサーバーには権威サーバーとキャッシュサーバーの2種類がありますので、それぞれで利用できるサービス毎に並べてみました。[

    AWSハイブリッド構成のDNS設計レシピ
  • 「OpenID Connect」を理解する

    OpenIDの最新仕様「OpenID Connect」とは 前回はOpenIDについて振り返りました。続く第4回では、OpenIDの最新仕様として策定が進められている「OpenID Connect」(注1)について、 設計思想 仕様一覧 フロー紹介 実装状況と今後 という軸に沿って紹介します。 OpenID Connectの3つの設計思想 OpenID Connectの設計思想として、次の3点があります。 簡単なことは簡単に 難しいことも可能に モジュラーデザイン 以下、その設計思想が仕様にどのように反映されているかを簡単に説明します。 簡単なことは簡単に OpenIDにおける最低限の要件とは、「OP(OpenID Provider)-RP(Relying Party)間で認証結果と属性情報(クレーム)の受け渡しができること」です。OpenID ConnectはOAuth 2.0をベースと

    「OpenID Connect」を理解する
  • OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜

    [参考情報] 【永久保存版】OAuth 2.0 / OpenID Connect シーケンスまとめ URL:https://qiita.com/kura_lab/items/812a62b5aa3427bdb49d タイトル: 『OpenID Connect 入門 〜コンシューマー領域におけるID連携のトレンド〜』 概要: コンシューマー領域におけるID連携のトレンドであるOpenID Connectの概要と仕様のポイントについてご紹介します。 OpenID TechNight Vol.13 - ID連携入門 Aug. 26, 2015 URL:https://openid.doorkeeper.jp/events/29487Read less

    OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
  • Spring Day 2016 - Web API アクセス制御の最適解

    マイクロサービスアーキテクチャが話題を集め、コンポーネントのWeb API化が更なる急加速を見せる昨今。 とは言え「誰でも自由に叩いて良い」Web APIなんてのは事実上無く、ほぼ全てのケースで何かしらのアクセス制御が必要になります。 - Spring Security もサポートする昔ながらの「Basic認証」。古い、ということは、悪いソリューションなのか? - 最近のAPIのアクセス制御と言えば「OAuth 2.0」がトレンディ? Spring Security OAuth もあるし! - 一方でAWSは「APIキー方式」を採用。なぜAWSはOAuth2ではないのか? - Spring Security はまだ公式にサポートしていない「OpenID Connect」とは一体…? Webにおけるアクセス制御の歴史を振り返りつつ、様々なAPIの立ち位置と共に、その最適解を探っていきたいと思

    Spring Day 2016 - Web API アクセス制御の最適解
  • よくわかる認証と認可 | DevelopersIO

    よく訓練されたアップル信者、都元です。「認証 認可」でググると保育園の話が山程出て来ます。が、今日は保育園の話ではありません。そちらを期待した方はごめんなさい。こちらからお帰りください。 さて、先日のDevelopers.IO 2016において、マイクロWebアプリケーションというテーマでお話させて頂きました。一言で言うと OAuth 2.0 と OpenID Connect 1.0 のお話だったのですが、これらを理解するにあたっては「認証」と「認可」をはっきりと別のものとしてクッキリと認識する必要があります。 まず、ざっくりとした理解 認証と認可は密接に絡み合っている一方で全く別の概念です。正直、理解は簡単ではないと思います。 まず「認証」は英語では Authentication と言います。長いので略して AuthN と書いたりすることもあります。意味としては 通信の相手が誰(何)であ

    よくわかる認証と認可 | DevelopersIO