並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 453件

新着順 人気順

+Webサービスの検索結果41 - 80 件 / 453件

  • TypeScriptでWebサービス開発(Apollo Server/Prisma/Next.js etc...)

    最近開発しているBtoB SaaSサービスの技術スタックを、RailsからNode.jsに移行した。 これにより、フロントエンドもバックエンドも全てをTypeScriptで統一することができた。 特にNode.jsのWebバックエンドの構成について、まだまだ世の中に知見が少ない気がしているので記事にしておく。 Webバックエンド - Node.js(TypeScript) Nexus/Apollo Server (Webサーバー) GraphQLサーバーとして、Apollo ServerのコードファーストなアプローチでのラッパーであるNexusを使っている。 Railsからの移行を決断できたのも、Apollo ServerとPrismaにより、外部との通信が型付きで、かつ開発体験よく書けるようになたから、というのが大きくある。 数年前の段階だと、素のexpressを使ってWebサーバーを立

      TypeScriptでWebサービス開発(Apollo Server/Prisma/Next.js etc...)
    • コストをかけずにWebサービスを公開するための構成例 - Qiita

      はじめに 個人でフロントエンド(react)、バックエンド(node.js)、データベース(postgreSQL)を利用したWebサービスを公開したいと考えていました。 まずはテスト的に無料で外部公開できるサービスがないか調査しましたが、2022年8月に有料化されたHerokuの記事ばかりヒットしてしました。 結果的には無料で使用できる構成があり、実際にテストプログラムを動作させることができましたので構成例として記載しておきます。 ※無料なので比較的厳しい条件も含まれていたりするのでそれぞれのサービスを確認お願いします。 例えばsupabaseは数日間利用がないとインスタンスが一時停止して手動で起動させないといけないなどがあります。 今回試したサービス できるだけ同じサービスに集約したいと考えていましたが、実際にはフロントエンド、バックエンド、データベースはそれぞれ異なるサービスになってし

        コストをかけずにWebサービスを公開するための構成例 - Qiita
      • 国産OS・Webサービス望む声も、NTTの株主総会

          国産OS・Webサービス望む声も、NTTの株主総会
        • Webサービスを1日10回デプロイするための取り組み / SRE NEXT 2020

          CEL(Common Expression Language)で書いた条件にマッチしたIAM Policyを見つける / iam-policy-finder

            Webサービスを1日10回デプロイするための取り組み / SRE NEXT 2020
          • なぜWebサービスの選定においてSAML/SSOが重要なのか

            TL;DRクラウドネイティブな時代のビジネスではWebサービス活用は必須Webサービスをセキュアに利用していくには管理やセキュリティ面での工数・コストが増えるこの工数・コストを下げることこそがWebサービス活用推進ひいてはビジネスの加速に繋がる工数・コストを下げる為に導入するWebサービスにSAML/SSOは必須ログインをSAML/SSOに限定出来ることまでがマストWebサービス利用におけるセキュリティ面で一番重要なのがID周り個々のWebサービスのセキュリティ対策よりもID管理に特化したシステムに任せた方がよっぽどセキュア(餅は餅屋)Webサービス導入時には値が張ってもSAML/SSO出来るプランで契約するSAML/SSOが出来ないことによるデメリット(工数・コスト)の方が、SAML/SSOを有効にできるプランにアップグレードする費用に勝るB2BのWebサービスを提供する企業は全プランに

              なぜWebサービスの選定においてSAML/SSOが重要なのか
            • アーキテクトがチェックすべきオープンソースのWebサービス一覧

              実装の参考の当たり 前口上: オープンソースの実装を読もう 普段Web開発をしているとこの書き方は普通か、実装の方向性はよさそうか不安になることがあります。そういった際、同じリポジトリの既存実装や会社の他のリポジトリ、技術ブログや本、過去の経験、他のメンバーの意見などを参考にしつつ当たりをつけるわけですが、リファレンスが増えるに越したことはないです。 有名な言語、フレームワークではオープンソースのWebサービスがGitHub、GitLab上などにあがっていることがあり、参考になります。 それぞれライセンスがあり、とりわけGPL汚染などは要注意ですが、収集した一覧が溜まってきたのでまとめておきます。ある程度有名なものメインでスクリプト言語+Go。 Ruby Ruby on Railsは有名なので採用しているWebサービスが多数あります。 Redmine イシュー、プロジェクト管理ソフトのRe

                アーキテクトがチェックすべきオープンソースのWebサービス一覧
              • Web制作の現場で使えるWebサービス13選!無料で使えるサービスを集めてみた | BUILD Journal

                CSSコーディングに役立つサービスやWebサイト運用で役立つSEO関連のツールなど、Web制作の現場で使えるWebサービスを13個紹介します。ワンクリックで取得できるコードや、ドラッグ&ドロップだけで完結するものなど、直感的に作業できるサービスばかりです。あなたの現場でもぜひ利用してみてください。 Fancy Border Radius Generator CSSのborder-radius を使ってボックスや画像をユニークな形状に変化できるWebサービス。 Fancy Border Radius Generator シンプルなコードで実装可能です。 正方形の写真をCSSで変形させました 上のように正方形の写真をユニークな画像に見せることができます。 Fancy Border Radius Generator Clippy – CSS clip-path maker CSSのclip-pa

                  Web制作の現場で使えるWebサービス13選!無料で使えるサービスを集めてみた | BUILD Journal
                • スタートアップの小規模Webサービスのリアルな技術スタック - Qiita

                  はじめに プレースホルダというスタートアップのWebエンジニア兼マネージャーのAkahoriです。 弊社はエンジニアは10人以上いるものの、Webエンジニアは私含め3人ほどです。 3人のWebチームで、どのような理由で、どのような技術を使っているか、苦労している点などを共有します。 サービス概要 先月、リトルスパークというサービスをリリースしました。 子ども向けの、オンラインでの習い事プラットフォームで、先生と生徒をマッチングしています。 技術的にはいくつかの特徴を持ち、今回サンプルとして解説します。 授業はライブ授業のみで、お互いにZoomで行います。 ZoomのIDは弊社で管理し、先生側、生徒側、双方が参加ボタン1つで参加できるようになっています。 コース登録(審査有り)や日程登録、プロフィール更新などは全て先生が行うため、その仕組みがあります。 言語・フレームワーク・ライブラリ サー

                    スタートアップの小規模Webサービスのリアルな技術スタック - Qiita
                  • Webサービスのエンジニア、事業に興味がないとスキル向上も行き詰まる話|えふしん

                    中途採用で面接の時にはサービスに積極的に携わりたいと言っていたのに、いざ入社すると受け身姿勢な仕事になってしまい、積極的にサービス向上には関わらなかったり、自分自身から問題意識を持てないと周りからは思われてしまうケースがあります。 仮説としては、 1.前職がクライアントワークだったり、与えられる仕事に対してアクティブに関わるというよりは、受け身的に仕事をする姿勢が板についてしまっている中途採用のケース 2.どうやったらサービスに興味を持ったら良いかわからないケース。当人はやってるつもりだけど周りからできているとは見なされない。考え方が足りないとか、考える方法がわからないとか、考えてる量が圧倒的に少ないようなケース などが考えられます。一定、そこそこの規模のサービスになったりすると、自分自身が関与しているドメインが狭く見えてしまったり、もしくは大きなレバレッジを生み出す余裕がないと思ってしま

                      Webサービスのエンジニア、事業に興味がないとスキル向上も行き詰まる話|えふしん
                    • Webサービスエンジニアが教えるサーバサイドのログ分析 情報を可視化して負荷状況を見よ

                      ログ分析勉強会は、日々の業務に役立てられる「ログ分析」についての情報交換を目的として活動しています。オンライン開催となった今回、AWSに詳しい山口氏がWebサービスのパフォーマンス改善に必要なログ分析について、日々の業務から得た知見を共有しました。後半は、サーバーサイドから見たログ分析について。 サーバ情報を可視化して負荷状況を見る 続いて、サーバの負荷状況を見るところですね。リソースの情報をコマンドで取得してサーバ情報を可視化しましょうというところです。 よく使うのは、1つ目はhtopですね。htopでプロセスごとにどれくらいのメモリやCPUを使っているかを取っていくのがあります。リクエストが多いときにこれを取っていって、どこが重たくなっているかを見るというのがいいかなと思っています。 例えばアプリケーションサーバと同梱されているものだったりとかすると、アプリケーションサーバの負荷がいき

                        Webサービスエンジニアが教えるサーバサイドのログ分析 情報を可視化して負荷状況を見よ
                      • 【画像生成AI】素材画像を作るWebサービスを作りました【無料】 - ニートの言葉

                        どうもこんにちは、あんどう(@t_andou)です。 今回はかいどうさん(@odiak_)と一緒に、画像を入れるとそれに似た画像素材を生成してくれるサービスを作りましたので紹介させてください。 経緯 作ったもの 機能紹介 比較 比較1.お皿に何個かのいちごが乗っている写真 比較1-1.StableDiffusionのimg2imgを呪文無しで使った場合 比較1-2.ImageMartで生成したもの 比較2.某魔法の映画に出てきそうな男の人の画像 比較2-1.StableDiffusionのimg2imgを呪文無しで使った場合 比較2-2.ImageMartで生成したもの その他の例 最後に 本記事で利用した画像 経緯 以前、画像生成AIで書き出した画像を配布するサイトを作りましたが、その際に 今後は『検索をするように画像を生成して使うようになる。』そして『生成をするための文章をうまく表現す

                          【画像生成AI】素材画像を作るWebサービスを作りました【無料】 - ニートの言葉
                        • tRPCを導入したら爆速でWebサービスをリリースできた話

                          この記事は 「個人開発Advent Calendar 2022」 8日目の記事です。 はじめに 先日リリースされた、SplarateというWebサービスの開発をお手伝いしています。そこで導入したtRPCが驚くほど便利だったので、実際の体験を交えてその使いやすさを紹介します。 tRPCとは? tRPC allows you to easily build & consume fully typesafe APIs without schemas or code generation. https://trpc.io/docs/ tRPCは、スキーマやコード生成なしで型安全なAPIを簡単に構築し、呼び出すことのできるライブラリです。 tRPC is for full-stack TypeScript developers. と謳われているように、TypeScriptに特化して作られており、Ty

                            tRPCを導入したら爆速でWebサービスをリリースできた話
                          • ブラウザ上でプログラミングができる無料のWebサービス13選

                            プログラミング学習で開発環境の構築が不安ならWebサービスでの学習もアリプログラミングを勉強したいけれども、開発環境の構築が面倒だという人が少なくありません。時には環境構築で挫折をしてしまう人すらいます。またやっと環境構築を行ってみたものの、そのままにしてしまう人もいるでしょう。 開発環境の構築が不要で、すぐにコードが書けたらプログラミング学習のハードルが一気に下がるかもしれません。 そこでこの記事では、開発環境の構築が不要な、無料のWebアプリサービスを紹介します。学びたい言語や要件に合うサービスを見つけて、プログラミングの学習やコーディングにぜひ利用してみましょう。 プログラミング学習を行う上でどのようなプログラミング言語があるか知っておきたい方は、以下の記事も併せてご覧ください。

                              ブラウザ上でプログラミングができる無料のWebサービス13選
                            • 終了の危機にあった15年続くWebサービスを全力で存続させる〜Twilog・Togetter統合の舞台裏〜

                              2023年5月、Twitter(現X)が提供するAPIが突如として有料化し、2009年から個人により運営されてきたTwilogがサービスの終了を発表しました。 そこに手を差し伸べる1つの企業がありました。そう、Twitter関連企業のTogetterです。 華麗な買収エピソードの裏側で、Twilogの統合プロジェクトがスタートします。 RubyからPHPへのフルスクラッチでのコード移行 15年間貯め続けたテラバイト級のDBの移管作業 コストを抑えてAWS環境へ移管するための試行錯誤 などなど、1年間に及んだ移行作業の全容についてお話しします。 Twitter(X) : yositosi(@yositosi) https://x.com/yositosi アオヤマ ミント(@MintoAoyama) https://x.com/MintoAoyama

                                終了の危機にあった15年続くWebサービスを全力で存続させる〜Twilog・Togetter統合の舞台裏〜
                              • 画像生成AIで動作含めアニメの中割り画像を作る方法を発見したので、その方法を実行するWebサービスを作りましたわ(ゆいもっぷ動画付き)(皆様にもお使い頂けますわ) - Qiita

                                画像生成AIで動作含めアニメの中割り画像を作る方法を発見したので、その方法を実行するWebサービスを作りましたわ(ゆいもっぷ動画付き)(皆様にもお使い頂けますわ)アニメーション画像生成NovelAIDiffusion (2023/01/01 01:17:NovelAIの使用モデルについて追記しました) (2023/02/10 09:59: 次回作ができました!(9fps化) https://ao-love-yuimop.hatenablog.com/entry/2023/02/10/094800 ) (2023/04/09: さらに次回作ができました。(ゆいもっぷ/ユメヲカケル アニメPV)) 画像生成AIのNovelAIやSmoothGraphic等を使って ゆいもっぷ ちゃん(20)の激カワな歌にアニメPVをつけました(ファンアニメ)🏖 SmoothGraphic Copyright

                                  画像生成AIで動作含めアニメの中割り画像を作る方法を発見したので、その方法を実行するWebサービスを作りましたわ(ゆいもっぷ動画付き)(皆様にもお使い頂けますわ) - Qiita
                                • 万能ドキュメントサービス「Notion」をさらに活用できるWebサービス・Tipsを徹底解説! - paiza times

                                  どうも、まさとらん(@0310lan)です! 今回は、多彩なドキュメントを作成できる万能サービスとして人気の「Notion」を、もっと便利に活用できるWebサービスやTipsをご紹介していきます。 Notion単体でもさまざまなことができますが、Webサービスを組み合わせることでデータの可視化やインタラクティブ要素の追加など多彩なことが実現できるので、まさに無限の可能性を手に入れられると言っても過言ではありません。 「Notion」を利用中の人もそうでない方も含めて、ドキュメントサービスにご興味ある方はぜひ参考にしてみてください! ■「Notion」とは まず最初に「Notion」をまだ使ったことがない人に向けて、どのようなサービスなのか概要を少し解説しておきます。 【 Notion 】 「Notion」はノートやメモなどのドキュメントを作成したり、タスク管理やWikiのようなページを作れ

                                    万能ドキュメントサービス「Notion」をさらに活用できるWebサービス・Tipsを徹底解説! - paiza times
                                  • コンテナ技術とスケールするWebサービス ─ ペットから「ポスト家畜」の時代へ - Hatena Developer Blog

                                    こんにちは。ブックマークチームWebアプリケーションエンジニアのid:yigarashiです。 はてなの技術グループでは「技術のアップデート」を目標に掲げ、チーム横断でさまざまな取り組みを行っています。そのひとつとして、週に1回、若手エンジニアが集まってモダンなWebアプリケーションの要件を整理する会があります。これは技術面の未来を担うという意味でtech-futureと呼ばれ、毎回テーマに沿った調査や議論が活発に行われています。 この記事では「コンテナ」をテーマとして開催された回の議事録を整理し、いわゆる「ペットから家畜へ」という言葉で語られるWebアプリケーションの実行環境の変遷と、コンテナ技術がもたらした2軸のスケーラビリティについてまとめます。そして最後に、コンテナ技術によって「ポスト家畜」とも呼べる新たな時代が到来したことを論じます。 コンテナ以前を振り返る サーバーの複雑な状態

                                      コンテナ技術とスケールするWebサービス ─ ペットから「ポスト家畜」の時代へ - Hatena Developer Blog
                                    • Webサービスの急激なアクセス数増加を予測して対処する方法と実践 - KAYAC Engineers' Blog

                                      どうも、ゲームコミュニティ事業部Tonamelのサーバサイド担当の谷脇です。 今回はTonamelのサービス特性上、どうしても発生する急激なアクセス数の増加(以下スパイクアクセス)をどのように対処しているかをお話します。 Tonamelのサービス内容については以前の記事に書いています。一言でいうと「誰でもeスポーツ大会の運営ができるサービス」です。 Tonamelの特徴 大会が開始したときに発生するスパイクアクセス スパイクアクセスの様子 上記は、あるゲーム大会が大会を開始した10:40ごろのリクエスト数の遷移です。Tonamelは大会の開始と同時にトーナメント表が公開されます。大会に参加している人はもちろん、観戦を行っている人もトーナメント表を見に来ます。観戦する人の同期としては、知人や推しの選手のトーナメント表上での位置や、相手を確認しに来ているようです。 Tonamelに限らず、We

                                        Webサービスの急激なアクセス数増加を予測して対処する方法と実践 - KAYAC Engineers' Blog
                                      • 年間1000万PV達成までに作ったWebサービスやアプリ36個を、すべて振り返る|れとるときゃりー

                                        こんにちわ、れとるときゃりー(@retoruto_carry)です。 最近、就活をはじめました。 ちょうど良い機会なので、自分が大学に入ってから作ったものをまとめました。 いままで、作ってきたWebサービスには、年間PVが1000万を突破したものもあります。 ただ、そこに至る道程は、かなり長かったです。 ここでは、大学に入学して、始めてプログラミングを勉強してから作ったすべてのサービス、アプリを振り返ろうと思います。 本当にたくさんのものを作ってきました。 どこかの誰かの参考になると嬉しいです。 エンジニア以外の方でも、なるべく読みやすいように工夫しました。(使った技術は読み飛ばして大丈夫です) 就活で思い立って、大学入学してからいままで作ってきたものを書き出してみた! ブログに全部書こうかな pic.twitter.com/fAtV2atukU — れとるときゃりー@ツイッター通話アプリ

                                          年間1000万PV達成までに作ったWebサービスやアプリ36個を、すべて振り返る|れとるときゃりー
                                        • すべての Web サービス設計者に捧ぐ「RESTful って結局なんなんだ」

                                          誰もがその戦いの背景にある歴史の深淵と人々の覚悟を見誤っていた。開戦初日に決着が付くと高を括って鼻歌混じりに筆を取った私は、気が付けば夏休みの8割を喪失し、すべての指が腱鞘炎で悲鳴を上げる中で参考文献の海に這いつくばっていた。 —— Josh Nobus —— ぜんぜんわからない 俺たちは雰囲気で REST をやっている 何度調べてもなんだかよく分からない概念ランキングの個人的 Top5 に入る言葉。 それが「REST」だ。 いろんな Web サービスの REST API はよく使わせてもらっているし、REST API が何かと聞かれれば「その Web サービスの機能を HTTP リクエストで呼び出せる API エンドポイントのことだよ」みたいにそれっぽくお茶を濁すことはできると思うが、じゃあ自分で RESTful なサービスを作ってみろと言われたら私は作れない。作れなかった。 だってどん

                                            すべての Web サービス設計者に捧ぐ「RESTful って結局なんなんだ」
                                          • 【2020年版】無料&商用利用可能なイラスト画像を提供するWebサービス8選を大公開! - paiza times

                                            どうも、まさとらん(@0310lan)です! 今回は、Webサイトやブログなどで有効活用できる無料のイラスト画像を提供するサービスを厳選してご紹介します。 いずれも個人利用はもちろん、商用利用もOKなイラスト画像ばかりなうえ、ユーザー登録も不要なので手軽にダウンロードして使うことができます。 Webサイトに効果的なアクセントを追加したい人も含めて、ぜひ参考にしてみてください! 【 Open Doodles 】 印象的なデザインのイラスト画像を無料で提供しているのが「Open Doodles」です。 PNG / SVG形式の画像ファイルをダウンロード可能で、さまざまな用途のWebサイトやブログなどで有効活用できるものばかりです。 たとえば、Webサイトの単純なテキストであっても、以下のように画像を配置するだけで効果的なアクセントになるわけです。 また、ジェネレーター機能も提供されており、自分

                                              【2020年版】無料&商用利用可能なイラスト画像を提供するWebサービス8選を大公開! - paiza times
                                            • Webサービスの作り方を知りたいなら読むべき!個人開発者のブログや書籍を紹介

                                              ただ、この中で重要なことはある程度決まっています。 それが「下調べ・準備」です。 Webサービスを作ろうと思う方であれば、企画案はいくらでも浮かんでくるはず。その企画を 本当に需要があるのか? 実現可能なサービスなのか? など下調べ・準備をどれだけ行うかで、サービスが成功するのか失敗するのか。はたまたニーズが全くないと気づくかが決まります。 では下で重要な下調べ・準備についてご説明していきます。 Webサービスでマネタイズするなら準備段階が一番大切 オリジナルのWebサービスを作って稼ぐことを考えているなら、準備段階の下調べが重要です。 Webサービスを作るにあたって、準備段階で考えるべきことをリストアップしました。最低でもこれくらいは考え、データを取り、分析しておかないと稼げるWebサービスを作るのは難しいでしょう。 マネタイズを目的としていない場合でも、作ったWebサービスを公にするな

                                                Webサービスの作り方を知りたいなら読むべき!個人開発者のブログや書籍を紹介
                                              • 『普段使ってる便利なWebサービス教えて』へのコメント

                                                <blockquote class="hatena-bookmark-comment"><a class="comment-info" href="https://b.hatena.ne.jp/entry/4686168667194618658/comment/ffrog" data-user-id="ffrog" data-entry-url="https://b.hatena.ne.jp/entry/s/anond.hatelabo.jp/20200525021541" data-original-href="https://anond.hatelabo.jp/20200525021541" data-entry-favicon="https://cdn-ak2.favicon.st-hatena.com/64?url=https%3A%2F%2Fanond.hatelabo.jp%2

                                                  『普段使ってる便利なWebサービス教えて』へのコメント
                                                • はてブの人気記事を無限に表示するWebサービスを作った

                                                  https://hatebu-grep.web.app 2年くらい前に作ってたサービスを久しぶりに更新。 「高速・軽量・シンプルなコンテンツビューア」を目指した。つもり。 ステイホームの暇つぶしに使っていただけると。

                                                    はてブの人気記事を無限に表示するWebサービスを作った
                                                  • Webサービスによくある各機能の仕様とセキュリティ観点(ユーザ登録機能) - Qiita

                                                    この記事の目的 課題: Webサービスの各機能の仕様に関するセキュリティ情報があまりない Webサービスを設計するにあたり、よくある機能というのが存在するかと思います。 ユーザ登録 ログイン・ログアウト パスワード復旧 URLで共有 SNSログイン お気に入り登録 いいねボタン マイページ 通知 等・・・ これらに関して、自分の認識をまとめておきたい・意見をもらってブラッシュアップしたいと思い、記事を書きます。 大きい記事たくさん書くの大変なので、機能ごとに書こうかな・・・と思ってますが一つを育てていくかもしれないです。 前書いた記事が個人的には好評だったことも受けて、書いています。 ユーザ登録機能の仕様とセキュリティ toC向けサービスならかなりの割合で存在する機能です。よくある仕様パターンについて考えてみます。 この機能でユーザから取得するもの 認証情報(ID/パスワード) 連絡手段

                                                      Webサービスによくある各機能の仕様とセキュリティ観点(ユーザ登録機能) - Qiita
                                                    • 騙されないよ! AI画像か否かを判断するWebサービス

                                                      騙されないよ! AI画像か否かを判断するWebサービス2023.06.26 07:0023,261 岡本玄介 AI画像の判断はAIに任せよう。 日々進化し続け、今や本物と見分けがつかないほどリアルな画像を生成するAI。その動きをネットで見ていれば、AI生成画像は独特のマットな質感や背景をボカしたがる傾向、手指の描写がヘタクソといった特徴を知っていますが…そうでない人は、一発でダマされたっておかしくないほどのクオリティーです。 時にはネタで作られたフェイク画像が拡散されるうち、いつの間にか尾ひれがついて本物と勘違させられることもあるでしょうし、この先そういう事態が増える可能性は大いにあると思います。 AI画像を瞬時に解析そんなときに一度立ち止まって使ってみたいのが、画像がAIに作られたものなのかどうかを判定するOpticの「AI or Not」というサービス。 JPEGやPNGなどをドラッグ

                                                        騙されないよ! AI画像か否かを判断するWebサービス
                                                      • ウマ娘の便利なツール・webサービスまとめ

                                                        あいうえお @monayoblog 嘘だろ…殿堂入りウマ娘のお気に入り機能の存在に今気づいた…絞り込みできるし誤移籍防げて便利すぎる… “殿堂入りウマ娘 お気に入り”で検索すると「ウマ娘、お気に入り機能があればいいのに」というツイートばかり引っかかるあたり、知らない人が多いのでは…? #ウマ娘 #ウマ娘プリティーダービー pic.twitter.com/sy1o6KA8mG

                                                          ウマ娘の便利なツール・webサービスまとめ
                                                        • そのクーポン機能は不正利用を防げる実装ですか? - Webサービスにおけるクーポン機能の仕様とセキュリティ観点 - Flatt Security Blog

                                                          こんにちは。株式会社Flatt Securityセキュリティエンジニアの村上です。セキュリティ・キャンプ卒業後、新卒入社組としてFlatt Securityでセキュリティエンジニアをしています。 本稿では、BtoCのWebサービスにおいてマーケティング施策として頻繁に発行される「クーポンコード」及び「クーポン機能」のセキュリティ観点について考えたいと思います。様々なサービスが題材として考えられますが、今回はECサイトなどを例に解説していきます。 クーポン機能は割引やポイントの付与など直接的に金銭的な影響に繋がりますが、Googleなどで検索してみると分かる通りどのような対策をすれば良いのかという情報はほとんど知られていません。そこで今回は、クーポン機能を設計・実装する上でSQL Injectionなどの典型的な脆弱性以外でどのような点に気をつければ良いのかについて解説を行います。 Flat

                                                            そのクーポン機能は不正利用を防げる実装ですか? - Webサービスにおけるクーポン機能の仕様とセキュリティ観点 - Flatt Security Blog
                                                          • エンジニアが個人開発したWebサービス・アプリ100個紹介します|たけし@エンジニア転職支援 | フォロバ100

                                                            こんにちは。東京都内で勤務するアラサーWeb系エンジニアのタケシです。 今回はエンジニアが個人開発したWebサービスやアプリをまとめました。 様々なプログラミング言語で開発されリリースされたWebサービスやアプリを研究することは、未経験からエンジニアを目指してプログラミングを学習中の(特に自社サービス開発企業を志望している)人にも、現役のエンジニアにも役立つことでしょう。 この記事はこのような人におすすめ ・プログラミングスクールの卒業課題がオリジナルアプリ開発な人 ・プログラミングスクール主催のDEMO DAYやハッカソンに出場したい人 ・オリジナルアプリを個人開発したいけどアイデアが出ない人 ・転職活動用ポートフォリオを制作したいけどアイデアが出ない人 ・オリジナルのWebサービスやアプリで起業したい人 ・個人開発したWebサービスやアプリがバズらなくて悩んでいる人注意事項■2020年

                                                              エンジニアが個人開発したWebサービス・アプリ100個紹介します|たけし@エンジニア転職支援 | フォロバ100
                                                            • 最近話題になったイケてるWebサービス・アプリ11選(2020年2月編)

                                                              2020年2月に話題になったイケてるWebサービス・アプリをご紹介します。 世間的にはコロナなどが世間を賑わせており、在宅推奨の企業も増えてきましたが、そんななかでも新しいサービスはどんどんリリースされています。 こんなときだからこそ、生活を便利にしたり、エンタメとして楽しめるサービスの存在はさらに重要になってくるのではないでしょうか。 もし知らないサービスがあったら要チェックです。 ※バックナンバーはこちらよりご覧いただけます。 [no_toc] NEUTRINO AIを用いた歌声合成ソフト。 肉声に近いクオリティで歌わせられることで話題になりました。 歌詞やメロディーを楽譜どおりに入力すれば、歌手本人の特徴に近い声質や歌いまわしを再現し歌ってくれます。 フリーウェアとして公開されており、専門知識や高性能なPCがなくてもインストールして利用することができる点も素晴らしいです。 ニコニコ動

                                                                最近話題になったイケてるWebサービス・アプリ11選(2020年2月編)
                                                              • 生活を支えるオススメWebサービス7選|よこたはやと

                                                                こんにちは、よこたです。 OYO LIFEの物件に引っ越してから、色々なWebサービスを知ることができました。OYO PASSPORTというクーポンプラットフォームがあるのでお得に利用することができるんですよね。 今回は、私が実際に使っているサービスで良かったモノを7つ紹介しようと思います。それから、気がついている人がいるか分かりませんがプロフィールさんに「サブスクおじさん」というのを付け加えました。サブスクリプションサービスのご紹介ならいくらでもできますのでご連絡ください! leeapまず、ご紹介するのがメンズファッションレンタルサービス Leeapです。 この分野は女性向けのレンタルサブスクリプションサービスはたくさんあるのですが、メンズ向けは少なくleeap は老舗になります。 leeap はLINE上でやりとりをして専用のアプリとかはないのですが、最近leeap のLINE上アプリ

                                                                  生活を支えるオススメWebサービス7選|よこたはやと
                                                                • 紙の書類を高精度にテキストデータ化できる無料Webサービス『Free Online OCR』【今日のライフハックツール】 | ライフハッカー・ジャパン

                                                                  取引先から送られてきたFAXや、印刷文書などをテキストデータ化したいこと、ありますよね。 カメラやスキャンアプリで画像化する手もありますが、画像のままだとスマートフォン上で確認したい場合や、内容を抜粋したい場合に扱いにくいのです。 ちなみに、個人的に過去最悪レベルで困ったのは、「セキュリティの問題で、データの状態では渡せない」と言われて紙の名簿を渡され、数百件分を宛名印刷するという、悪夢のような仕事でした…。 OCR(文字認識)アプリは、こんなときに役立つもの。 今回は、筆者が知る限り、無料サービスの中で最高レベルの識字精度を誇るWebサービスをご紹介します。 Screenshot: 田中宏和『Free Online OCR』はインターフェイスが英語ですが、単ページで完結できるシンプルな使い勝手なので、英語が苦手な人でも使いやすいWebサービス。 プライバシーポリシーには以下の点が記載され

                                                                    紙の書類を高精度にテキストデータ化できる無料Webサービス『Free Online OCR』【今日のライフハックツール】 | ライフハッカー・ジャパン
                                                                  • Webサービスにおけるファイルアップロード機能の仕様パターンとセキュリティ観点 - Flatt Security Blog

                                                                    はじめに こんにちは。株式会社Flatt Securityセキュリティエンジニアの村上です。セキュリティ・キャンプ卒業後、新卒入社組としてFlatt Securityでセキュリティエンジニアをしています。 本稿では、Webアプリケーション上で実装される「ファイルアップロード機能」の実装パターンをいくつか示し、「開発者が設計をする上で気をつけるべき脆弱性」とその対策について解説していきます。 「ファイルアップロード機能」の脆弱性は特定の言語やサービスによって発生する脆弱性だけでなく、特定の拡張子のファイルでのみ発生する脆弱性など非常に多岐にわたります。そのため、本稿では全ての脆弱性を網羅する事は目的としておりません。しかし、「ファイルアップロード機能」のセキュリティについて考えるための基本となる知識と対策観点を本記事で知って、今後の開発に応用していただければ幸いです。 はじめに ファイルアッ

                                                                      Webサービスにおけるファイルアップロード機能の仕様パターンとセキュリティ観点 - Flatt Security Blog
                                                                    • 【君はいくつ知っている?】【知らないと損する】開発の生産性を上げてくれる画期的なWebサービス 18選

                                                                      はじめに 今回の記事では、普段のプログラマーの開発の生産性を向上させてくれる画期的なWebサービスを18も紹介する。個人の独断と偏見で紹介しているので、今回の記事で紹介しているものはあくまで一例にすぎない。 知っているだけで開発の生産性を急激に高めてくれるWebサービスは存在する。今回の記事を通して1つでも気になるWebサービスを見つけることができれば非常に幸いである。 CSSGradient CSSで作れるグラデーションをまとめたサイト。1,000以上の種類から自分の好みのグラデーションを選べる。 Fontjoy 自分が制作するWebサイトに最適な組み合わせのフォントを選ぶ上で役立つ。主にデザイナー向けに作られたWebサイト。ポートフォリオサイトに使うフォントを選ぶ際に参考になるだろう。 Readme.so Markdownとテンプレートを活用して、自分が開発したプロジェクトのREADM

                                                                        【君はいくつ知っている?】【知らないと損する】開発の生産性を上げてくれる画期的なWebサービス 18選
                                                                      • 研究室運営を支えるWebサービス|Satoshi Nakamura

                                                                        中村聡史研究室における運営のあれこれの試行錯誤については、こちら(学生30人に教員1人の研究室運営について(2017-2019))に書いているのですが、研究室を運営するうえで利用しているWebサービス(研究室運営を支えるWebサービス)には色々な工夫があるので、noteの練習がてらこちらに投稿。 ちなみに研究室運営において重視しているのは学生さんの成長と研究活動であり、そのために知識や成果、各種情報の蓄積と共有、コミュニケーション(指導、各種依頼など)、情報発信が重要となっています。なお、参考情報として運用にかかるコストも併記してますが、ただで使いたいというわけではありませんので、参考情報とご容赦下さい。 Scrapboxで議事録共同編集・研究ノート共有(教育利用は無料)研究室の情報共有において圧倒的に使えるのはScrapboxになると思います。とにかく記事を個人・グループで気軽にかけて、

                                                                          研究室運営を支えるWebサービス|Satoshi Nakamura
                                                                        • 【速報】「Slack」「Trello」「AWS」など複数のWebサービスで障害が発生中【23:00追記】/「Salesforce」「Hulu」でも。原因は「AWS」で、サービスは徐々に復旧しつつあるとのこと

                                                                            【速報】「Slack」「Trello」「AWS」など複数のWebサービスで障害が発生中【23:00追記】/「Salesforce」「Hulu」でも。原因は「AWS」で、サービスは徐々に復旧しつつあるとのこと
                                                                          • インターネットに革命を起こせ!俺の『WEBサービス』選手権 | オモコロ

                                                                            インターネットを便利にする「WEBサービス」を作りたい!そんな熱い志をもった4人が集まりました。審査員により最も素晴らしいと評価されたWEBサービスは、実際に制作しちゃいます! 無限に広がる大宇宙(インターネット)…。 それは人類に残された最後の開拓地である。 そして、このサイト「オモコロ」もそんなインターネットで日々活動しております。 いつもは好き好んでこういう感じのことばかりしてますが… こう無意味なものばかりでなく、我々もなにかインターネットという広大な海に有益な何かを残したくなってくるんですよね なんかこう、GoogleやYouTubeみたいなすごいやつをさぁ……大好きなインターネットに貢献できるやつをさ… つまりは… そんなわけで、インターネットに新たな風を吹き込む「WEBサービス」をプレゼンすべく集まったメンバーがこちら! 背景から匂い立つ生活感を隠しきれていませんが、この4人

                                                                              インターネットに革命を起こせ!俺の『WEBサービス』選手権 | オモコロ
                                                                            • Googleドキュメントでブログが作り放題になるWebサービス「Nocode」を使ってみた! - paiza times

                                                                              どうも、まさとらん(@0310lan)です! 今回は、普段使っているGoogleドキュメントをブログとして使えるようにしてくれるWebサービスをご紹介します。 ブログの記事はすべてGoogleドキュメントで作成・管理できるようになっており、ボタンをクリックするだけでネット上に公開できる非常にお手軽なサービスです。 最近話題のノーコード(NoCode)でブログが作れるサービスとしても活用できるでしょう。 【 Nocode 】 ■「Nocode」の使い方 それでは、「Nocode」をどのように使えばいいのか詳しく見ていきましょう! まずはサイトのトップページにアクセスして【GET STARTED】ボタンをクリックしてください。 Googleアカウントとの連携画面になるので、ボタンをクリックして認証をしておきます。 次に、作成するWebページのテンプレートが選択できるのですが、今回は【Blog】

                                                                                Googleドキュメントでブログが作り放題になるWebサービス「Nocode」を使ってみた! - paiza times
                                                                              • 令和に短歌でパートナー探し 57577を投稿→返歌がきたら一緒に旅行できるWebサービス 宮崎県日向市が観光促進で

                                                                                ネットに短歌を投稿し、返歌がくれば、その人と一緒に旅行できる──そんなWebサービスを、宮崎県日向市が11月4日から期間限定で提供している。期間中に返歌のやりとりがあった人のうち、5組(10人)を同市への旅行へ無料で招待する。同市への観光を促進する施策という。 サービス名は「ヒュー!日向 マッチング短歌」。ユーザーはサービス上で短歌を投稿するか、既に投稿された短歌に対し、返歌を詠むことができる。返歌のやりとりがあればマッチングが成立。選考の対象となる。参加者の性別・年齢・結婚歴は問わない。5組とは別に、マッチングできなかった1人も抽選で傷心旅行に招待する。 関連記事 同じ本を読んだ人と出会えるマッチングサービス 男女同額で正式スタート MISSION ROMANTICが、同じ本を読んだユーザーと出会えるマッチングサービス「Chapters書店」を正式リリース。ユーザーは同社が紹介する4冊の

                                                                                  令和に短歌でパートナー探し 57577を投稿→返歌がきたら一緒に旅行できるWebサービス 宮崎県日向市が観光促進で
                                                                                • オープンソースで誰でも簡単に短縮URLを生成できるWebサービス「Kutt.it」レビュー

                                                                                  WebサイトのURLをSNSなどで共有する際、長いURLを短縮してくれるURL短縮サービスは非常に便利です。そんなURL短縮サービスの一つである「Kutt.it」は、オープンソースで提供されており、誰でも簡単にURLを短縮できます。実際に使ってみたところ、本当にWebサイト上で簡単に短縮URLを生成でき、ブラウザ拡張機能やAPIも充実したとても使い勝手のいいサービスでした。 Kutt.it | Modern Open Source URL shortener. https://kutt.it/ GitHub - thedevs-network/kutt: Free Modern URL Shortener. https://github.com/thedevs-network/kutt Kutt.itのトップページにアクセスしてみます。全ての機能を使うためにはユーザー登録が必要なので、右上

                                                                                    オープンソースで誰でも簡単に短縮URLを生成できるWebサービス「Kutt.it」レビュー