並び順

ブックマーク数

期間指定

  • から
  • まで

561 - 600 件 / 631件

新着順 人気順

WebAuthnの検索結果561 - 600 件 / 631件

  • Chrome 106: 新しい CSS 機能、WebCodecs と WebXR の改善など

    .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

      Chrome 106: 新しい CSS 機能、WebCodecs と WebXR の改善など
    • 第99回 次世代RDB“Tsurugi”リリース、MySQL 8.2.0リリース、PostgreSQL Conference Japanが今月開催 | gihyo.jp

      オラクルの多くの製品はExtended Supportでは追加のサポート料金が必要となりますが、商用版MySQLのサブスクリプションには追加料金は発生しません。このため実質的にメジャーバージョンのリリースから8年間は、同様のサポートとパッチ提供を受けることが可能です。 なおMySQLのイノベーション・リリースにはこのポリシーは適用されず、基本的リリースから3ヵ月間のみお問い合わせへの対応を提供し、次のイノベーション・リリースが出た段階でバージョンアップをしていただく形式となっています。2023年10月末時点ではリリース日は確定してませんが、今後のリリースが予定されているLTS(Long Term Support)リリースはポリシーの対象となり、8年間のサポートとパッチ提供がされると発表されています。 MySQL 8.2.0の新機能と変更点 主な変更点は下記の通りです。 機能変更 MySQL

        第99回 次世代RDB“Tsurugi”リリース、MySQL 8.2.0リリース、PostgreSQL Conference Japanが今月開催 | gihyo.jp
      • 10月公表のカスタマーサポート管理システムのセキュリティインシデントに関する最新情報と対策

        ​ レポートのフィールドの大部分は空白で、レポートにはユーザー認証情報や機密性の高い個人情報は含まれておりません。レポート内の99.6%のユーザーについて、記録されている連絡先情報はフルネームとメールアドレスのみです。 この情報が悪用されているという直接的な証拠はありませんが、脅威者がこの情報を使って、フィッシングやソーシャルエンジニアリング攻撃でOktaのお客様を標的にする可能性があります。Oktaのお客様は、自社のOkta orgで使用しているのと同じアカウントでOktaのカスタマーサポート管理システムにサインインします。カスタマーサポート管理システムのユーザーの多くはOktaの管理者です。カスタマーサポート管理システムだけでなく、Okta管理コンソールへのアクセスを保護するためにも、多要素認証(MFA)を登録していることが重要です。 名前と電子メールアドレスがダウンロードされたことか

          10月公表のカスタマーサポート管理システムのセキュリティインシデントに関する最新情報と対策
        • What's New In DevTools (Chrome 83)  |  Blog  |  Chrome for Developers

          Emulate vision deficiencies Open the Rendering tab and use the new Emulate vision deficiencies feature to get a better idea of how people with different types of vision deficiencies experience your site. Emulating blurred vision. DevTools can emulate blurred vision and the following types of color vision deficiencies: Protanopia: the inability to perceive any red light. Deuteranopia: the inability

          • 『FIDO2』を企業で採用する際の最適解とは? | MNB(マクニカネットワークスブログ)

            はじめに パスワード認証に依存したセキュリティ対策の弱点が浮き彫りになる中、FIDO2(ファイドツー)が注目を集めています。 このブログでは、FIDO2がなぜ注目されているのか、どういったものであるか、そして企業で使うにはどの様なアプローチがあるのかについて解説していきます。 目次 パスワード認証における問題点について FIDO(FIDO2)って何? 企業で実現するパスワードレス(FIDO)認証 まとめ パスワード認証における問題点について パスワード認証は、ネットバンクやショッピングサイト、クラウドサービスなど、本人特定が必要なシーンにおいて古くから採用され、現在も使われています。 しかし、パスワード認証には不正サイトでだますこと(フィッシング詐欺)による漏洩、ブルートフォース(パスワードの総当たり)攻撃による不正突破など、常に不正ログインの危険性を孕んでいます。 また、サービス側で流出

              『FIDO2』を企業で採用する際の最適解とは? | MNB(マクニカネットワークスブログ)
            • Oktaとは何がすごい? 次世代のIDaaSソリューション

              IDやパスワードの管理工数増大は、多くの企業にとって悩ましい課題となっています。この課題を解決するには、IDaaS(Identity as a Service)の導入が効果的です。本記事では、IDaaSのなかでも、特に注目を浴びている「Okta」を取り上げ、このサービスの何がすごいのかをわかりやすく紹介します。 Oktaとは? Oktaとは、「Okta Identity Cloud」のことで、2009年に創業し、2020年に日本進出を果たした米国Okta社のIDaaSです。Oktaを高く評価しているのが、大手調査会社のガートナー社やフォレスター社であることから、世界中から注目されています。 Oktaを用いてIDを管理すれば、IDの運用にかかる負荷を軽減できるだけでなく、セキュリティの強化も可能です。Oktaには、顧客のIDを管理する「Customer Identity Cloud」と、従業

              • DevTools の新機能(Chrome 81)  |  Blog  |  Chrome for Developers

                デバイスモードでの Moto G4 のサポート デバイス ツールバーを有効にすると、[デバイス] リストから Moto G4 ビューポートのサイズをシミュレートできるようになります。 [Show Device Frame] をクリックして、ビューポートの周囲に Moto G4 ハードウェアを表示します。 関連機能: コマンド メニューを開き、Capture screenshot コマンドを実行して、Moto G4 ハードウェアを含むビューポートのスクリーンショットを撮ります([Show Device Frame] を有効にした後)。 ネットワークと CPU をスロットリングして、モバイル ユーザーのウェブ閲覧状態をより正確にシミュレートします。 Chromium の問題 #924693 Cookie に関する最新情報 [Cookie] ペインのブロックされた Cookie [アプリケーショ

                • What's New In DevTools (Chrome 105)  |  Blog  |  Chrome for Developers

                  Step-by-step replay in the Recorder You can now set a breakpoint and replay a user flow step by step in the Recorder panel. To set a breakpoint, click on the blue dot next to a step. Replay your user flow, the replay will pause before executing the step. From here, you can continue the replay, execute a step, or cancel the replay. With this feature, you can fully visualize and debug your user flow

                  • YAPC::Hiroshima 2024に参加/登壇してきました! #yapcjapan

                    はじめにブログを書くまでがYAPCなので! 2024年2月9,10日行われた YAPC::Hiroshima 2024 に参加してきました。ありがたいことに激戦の中、自分の応募したトークが採択されたので登壇してきました。 自身のトーク / 非同期開発体制を支えるドキュメント文化トークのモチベーションとしては 何としてでも広島に行きたい Launchableに入社するまでは SlackとかMTGでの議論を中心とした同期的なプロダクト開発を進めてきました。 一方入社後はドキュメントを中心とする非同期をベースとした開発にガラッと変わり、なぜそれがワークしてるのか自分自身ための整理。 また、他社さんの事例も出るようなきっかけになれれば という思惑がありました。 スライドが多くなってしまったせいで後半駆け足になってしまったのは反省点ですね… トークの後のQAセッションや、トークが終わった後の廊下や懇

                      YAPC::Hiroshima 2024に参加/登壇してきました! #yapcjapan
                    • Yubico、USB-CとLightningコネクタを備えたセキュリティキー「YubiKey 5Ci」に2段階認証情報を保存できるアプリ「Yubico Authenticator for iOS」をリリース。

                      YubicoがUSB-CとLightningコネクタを備えたセキュリティキー「YubiKey 5Ci」に2段階認証情報を保存できる「Yubico Authenticator for iOS」アプリをリリースしています。詳細は以下から。 スウェーデンのYubico社は現地時間2019年11月01日、今年08月に発売したUSB-CとLightningポートを備えU2FやFIDO2/WebAuthn準拠の2段階認証用セキュリティキー「YubiKey 5Ci」に2段階認証用情報を保存/閲覧できるiOSアプリ「Yubico Authenticator」を新たにリリースしたと発表しています。 Secure sign is portable and convenient when you use the Yubico Authenticator. Store your unique credential

                        Yubico、USB-CとLightningコネクタを備えたセキュリティキー「YubiKey 5Ci」に2段階認証情報を保存できるアプリ「Yubico Authenticator for iOS」をリリース。
                      • Microsoftのクラウド、1日3億件以上の不正サインインの試行受ける

                        Microsoftは8月20日(米国時間)、「One simple action you can take to prevent 99.9 percent of attacks on your accounts」において、同社のクラウドサービスには毎日3億件以上の不正なサインインが試みられていると伝えた。 マルウェアを用いた攻撃は1日に1億6700万件、ランサムウェアを用いた攻撃は1日に4000件以上試みられているとしており、同社が日々常にサイバー攻撃の脅威を受けていることを明らかにした。 Microsoftのクラウドサービスが日々受けているサイバー攻撃の概要 - 資料: Microsoft Microsoftはこうしたサイバー攻撃が高度な技術によって実施されているのではなく、漏洩したアカウントデータや脆弱性を抱えた古いアプリケーションを悪用することで行われていると説明。 加えて、フィッシ

                          Microsoftのクラウド、1日3億件以上の不正サインインの試行受ける
                        • dsregcmd コマンドを使用したデバイスのトラブルシューティング - Microsoft Entra ID

                          AzureAdJoined: デバイスが Microsoft Entra ID に参加している場合は、状態が YES に設定されます。 それ以外の場合は、状態が NO に設定されます。 EnterpriseJoined: デバイスがオンプレミスのデータ レプリケーション サービス (DRS) に参加している場合は、状態が YES に設定されます。 デバイスに EnterpriseJoined と AzureAdJoined の両方が指定されることはありません。 DomainJoined: デバイスがドメイン (Active Directory) に参加している場合は、状態が YES に設定されます。 DomainName: : デバイスがドメインに参加している場合は、状態がドメインの名前に設定されます。 デバイスの状態の出力例 +------------------------------

                            dsregcmd コマンドを使用したデバイスのトラブルシューティング - Microsoft Entra ID
                          • WebAuthnによる認証機能を作りながら理解を深める - kymmt

                            何をやったか 最近の仕事柄興味があったのと、WEB+DB PRESS Vol.114の特集2を読んだこともあって、理解を深めるためにWebAuthnでの公開鍵登録(今回はサインアップを兼ねる)、認証だけできる簡単なWebアプリを作りました。リポジトリのREADMEに様子のGIFアニメを貼っています*1。今回はChrome 80とTouch IDで試しています: GitHub - kymmt90/webauthn_app このボタンをクリックするとHerokuにデプロイできます。リポジトリのREADMEにも同じボタンを置いています: デプロイ後に環境変数 WEBAUTHN_ORIGIN に https://<Herokuアプリ名>.herokuapp.com を追加してください。 理解できた点 WebAuthn自体の詳しい説明は、Web上のリソースを参照したほうがよいので、今回はとくに書いて

                              WebAuthnによる認証機能を作りながら理解を深める - kymmt
                            • Distance Matrix API の使い方

                              .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                Distance Matrix API の使い方
                              • Google アカウントに FIDO2 対応のセキュリティキーを設定してみる | DevelopersIO

                                ウィスキー、シガー、パイプをこよなく愛する大栗です。 最近セキュリティに目覚めまして(本当は目覚めてない)セキュリティキーを入手したので Google アカウントへの設定をまとめてみます。 セキュリティ キー ハードウェアによる多要素認証では、OTP(ワンタイムパスワード)を使用することが多々あります。しかし、OTP では フィッシングサイトなどによる MITM(中間者攻撃)を防げないなどの問題が有りました。そこでよりセキュアなオンライン認証技術の標準化を目指してFIDO Allianceが発足し、FIDO2プロトコルなどを定めています。FIDO2 などのセキュリティプロトコルに対応した物理デバイスがセキュリティ キーです。 最初は Google アカウントに設定するので Google 純正品であるTitan Security Keyを入手しようと思ったのですが、2022年2月14日現在日

                                  Google アカウントに FIDO2 対応のセキュリティキーを設定してみる | DevelopersIO
                                • パスキーの概要とKeycloakでの動作確認 - Qiita

                                  なお、上記は2023年12月時点でのFIDOアラインスの定義に基づきます。これらの用語はこれまで定義が変化してきたり、FIDOアライアンスの定義が業界のコンセンサスを得ていないケースで意味の揺れがあったりすることもありました。 同期するもののみを指すケース パスキーはFIDOアライアンスの発表では、「マルチデバイスFIDOクレデンシャル」の通称という扱いでした34。つまり、当初はクラウド同期して複数デバイスで使えるもののみがパスキーでした。しかし、パスキーの勢いを見てか分かりませんが、セキュリティキーベンダーが自分たちもパスキーだと主張し始めました5。その後FIDOアライアンスもSingle-device passkey(現: デバイスバウンドパスキー)を定義し、同期しない従来のFIDOクレデンシャルもパスキーとなりました6。 認証方式を指すケース パスキーは「FIDOクレデンシャル」です

                                    パスキーの概要とKeycloakでの動作確認 - Qiita
                                  • ep101 Passwordless | mozaic.fm

                                    Theme 第 101 回のテーマは Passwordless です。 OIDC や WebAuthN もある程度普及し、我々が「ログイン画面」を実装するとにきに考えることも、ひと昔前と比べるとかなり変わってきました。 その中で常に課題として上がる「Web からパスワードを無くすという大きな流れ」について、今何が起こっており、これからどうなっていくのか、我々開発者は何を考えないといけないのか、ユーザに必要なリテラシレベルはどこなのか、などについて OpenID Foundation エヴァンジェリストである @nov さんをお呼びし、議論しました。 Show Note OpenID Foundation Japan https://www.openid.or.jp/ FIDO Alliance - Open Authentication Standards More Secure than

                                      ep101 Passwordless | mozaic.fm
                                    • Apple、「iOS 16.3」配信 認証での物理セキュリティキー対応や「緊急SOS」発信操作変更など

                                      米Appleは1月23日(現地時間)、iOSとiPadOSの16.3、iOSとiPadOSの15.7.3、iOS 12.5.7、watchOS 9.3、macOS Ventura 13.2、macOS Big Sur 11.7.3、macOS Monterey 12.6.3、Safari 16.3の配信を開始した。 本稿ではiOS 16.3の新機能とセキュリティ修正について簡単に紹介する。 Apple IDの2要素認証で、初めて物理的なセキュリティキーを使えるようになる。対応するのは、 YubiKey などのFIDOアライアンスが認定するサードパーティ製セキュリティキーだ。 [設定]→ユーザー名→[パスワードとセキュリティ]の「パスワードとセキュリティ」の「2ファクタ認証」をオンにし、「セキュリティキーを追加」をタップして設定できる。 Appleは、この機能は一般向けというより「著名人、ジ

                                        Apple、「iOS 16.3」配信 認証での物理セキュリティキー対応や「緊急SOS」発信操作変更など
                                      • セッションが確立されていないFE/BE間でトークンを用いて簡易的なセッションを実現する

                                        ritouです。 何の話か? このあたりの話です。 FE + BE が存在するID連携 SPAやネイティブアプリといったフロントエンドと、バックエンドサーバーを組み合わせたサービスでID連携を行う際、バックエンドサーバーを起点、終点としたフローを考えられるとセキュアにできますよ、みたいな話を前に書きました。 次に、認可サーバー/リソオースサーバーとのやりとりを Backend Server に任せる パターンです。 リソオース... 前提として、モバイルアプリやSPAとBackend Serverの間にセッションが確立しており、Client は認可リクエストのURLにリダイレクトするだけ、認可レスポンスのパラメータを Backend Server に送るだけです。 このセッションが確立している前提について、ログイン後のID連携などではセッションが確立されているが未ログイン状態のソーシャルロ

                                          セッションが確立されていないFE/BE間でトークンを用いて簡易的なセッションを実現する
                                        • What's New In DevTools (Chrome 108)  |  Blog  |  Chrome for Developers

                                          Hints for inactive CSS properties DevTools now identifies CSS styles that are valid but have no visible effect. In the Styles pane, DevTools fades out the inactive properties. Hover over the icon next to it to understand why the rule has no visible effect. Chromium issue: 1178508 Auto-detect XPath and text selectors in the Recorder panel The Recorder panel now supports XPath and text selectors. St

                                            What's New In DevTools (Chrome 108)  |  Blog  |  Chrome for Developers
                                          • AMP Camp: AMP のクロスオリジンとユーザー状態

                                            .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                              AMP Camp: AMP のクロスオリジンとユーザー状態
                                            • 2022-05-11のJS: Node v18.1.0(node --test)、State of CSS 2022、Performance insights

                                              JSer.info #591 - Node.js 18.1.0がリリースされました。 Node v18.1.0 (Current) | Node.js Fetchが実装されたためWebAssembly.compileStreaming()とWebAssembly.instantiateStreaming()が実装されています。 また、node:testを使ったテストを実行するnode --testフラグが追加されています。 Node 18 に Test Runner なるものがあったので試してみた(Experimental) - Qiita State of CSS 2022という記事では、モダンブラウザで実装され2022年に利用できそうな機能と現在策定や実装が進められている機能がまとめられています。 CSS Layers、CSS Subgrid、@container、@scope、@ne

                                                2022-05-11のJS: Node v18.1.0(node --test)、State of CSS 2022、Performance insights
                                              • Sign in with a passkey through form autofill  |  Articles  |  web.dev

                                                Sign in with a passkey through form autofill Stay organized with collections Save and categorize content based on your preferences. Create a sign in experience that leverages passkeys while still accommodating existing password users. Passkeys replace passwords and make user accounts on the web safer, simpler, easier to use. However, the transition from password-based to passkey-based authenticati

                                                • Passkey認証を Cloudflare Pages+D1+KV の無料枠で試してみた。

                                                  概要 Passkey認証を自分で実装してみたかったので、無料で動かせる構成を考えてCloudflareを使うことにしてみました。 使った技術スタックは以下の通り。 Infrastructure Cloudflare Pages Cloudflare D1 Cloudflare KV Software TypeScript Remix + Remix Auth simplewebauthnz drizzle-orm ソースはこちら デモページについて 最初に「Log in」ページに行ったら、まずはGithubアカウントでログインして下さい。ログインできたら、その後に表示されるページで「Add Passkey」をクリックしてPasskeyの登録ができます。登録に成功したら、一旦「Log out」してもらえたらPasskeyでのログインが試せます。 このような手順になっている理由 Passkey

                                                    Passkey認証を Cloudflare Pages+D1+KV の無料枠で試してみた。
                                                  • パフォーマンスの探求: 隠されたパフォーマンスの宝を探す

                                                    .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                      パフォーマンスの探求: 隠されたパフォーマンスの宝を探す
                                                    • パスキーに関するデザインガイドラインを斜め読み(1) UXとコンテンツの原則

                                                      ritouです。 今回はFIDOアライアンスが公開したデザインガイドラインを取り上げます。 デザインガイドライン パスキーは、従来のパスワードによるユーザー認証よりも強力で安全な認証方式とされており、普及が期待されていますが、多くのユーザーが慣れ親しんできたパスワード方式と比べると、サインアップやサインインの方法が分かりにくいという課題が指摘されていました。 FIDOアライアンスによるデザインガイドラインの公開は、こうした状況を改善するものとして期待されます。 (メモ) サービス(Relying Party)がパスキー認証を利用する、Webブラウザ(Client)、パスワードマネージャーやセキュリティキー(Authenticator)が連動して動作し、その結果を処理していく部分はWebAuthnというブラウザAPIを適切に利用することで実現できます。 仕様はわかった、ではいざパスキーの登録

                                                        パスキーに関するデザインガイドラインを斜め読み(1) UXとコンテンツの原則
                                                      • certutil

                                                        注意事項 Certutil は、運用コードで使用することはお勧めしません。また、ライブ サイトのサポートやアプリケーションの互換性の保証も提供されません。 これは、開発者や IT 管理者がデバイス上の証明書コンテンツ情報を表示するために使用するツールです。 certutil.exe は、証明書サービスの一部としてインストールされるコマンドライン プログラムです。 certutil.exe を使用すると、証明機関 (CA) の構成情報の表示、証明書サービスの構成、および CA コンポーネントのバックアップと復元を行うことができます。 このプログラムにより、証明書、キー ペア、および証明書チェーンの検証を行うこともできます。 他のパラメーターを指定せずに certutil を証明機関で実行すると、現在の証明機関の構成が表示されます。 certutil が他のパラメーターなしで証明機関以外で実行

                                                          certutil
                                                        • Titan セキュリティ キーのオプションがシンプルに

                                                          .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                            Titan セキュリティ キーのオプションがシンプルに
                                                          • Passkeys: A loss of user control?

                                                            This blog post doesn't have the answers. I'm trying to learn about passkeys, but I don't claim to be an expert. I do have a lot of questions, especially for Apple, because I'm an Apple user and developer. According to Betteridge's law of headlines, "Any headline that ends in a question mark can be answered by the word no." Nonetheless, I want to suggest that the answer to the question posed by my

                                                            • ウェブで実現する新たな体験

                                                              .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                                ウェブで実現する新たな体験
                                                              • 11 にバージョン アップ: Android 11 最初のデベロッパー プレビュー

                                                                .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                                  11 にバージョン アップ: Android 11 最初のデベロッパー プレビュー
                                                                • MNTSQ CLMの認可の実装 - MNTSQ Techブログ

                                                                  認証認可とワンセットで語られることが多い印象だが、今回話すのは「認可(Authorization)」の話だ。「認証(Authentication)」の話は含まない。 (システムで言う)認可とは、大雑把に言うと「誰が」「何を」「どうすることが」「できる/できない」の要素に従って判定することだ。 どちらも略すと「Auth」になってしまってクラス名が衝突したりするので困ることがある。区別するために認証はAuthN、認可はAuthZと略されることがある。「WebAuthn」などは一例と言えるだろう。 弊社内ではまず話題になってこなかったため、実装の話が流れたとき、非エンジニアからは「認可?権限と何が違うの?おいしいの?」といった声が聞かれたり聞かれなかったりした。 認可制御の種類 MNTSQで採用した認可制御 認可のrailsのgemの紹介 pundit cancancan MNTSQの認可制御の

                                                                    MNTSQ CLMの認可の実装 - MNTSQ Techブログ
                                                                  • Release Notes for Safari Technology Preview 104

                                                                    Safari Technology Preview Release 104 is now available for download for macOS Catalina and macOS Mojave. If you already have Safari Technology Preview installed, you can update in the Software Update pane of System Preferences on macOS. This release covers WebKit revisions 258409-259472. Web Inspector Elements Created a visual editor for box-shadow (r259170) Network Changed “Preserve Log” to be th

                                                                    • Site Isolation(サイト分離)の改善

                                                                      .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                                        Site Isolation(サイト分離)の改善
                                                                      • One Year From PHP “dying” This Decade

                                                                        Almost exactly one year ago I published an article that titled itself “PHP could fade away in the next decade”. The summary of the article I published is like a A Christmas Carol, but instead of Ebenezer Scrooge, it’s PHP: In the past, PHP didn’t fix its problems, so other languages gained traction.In the present, PHP lacks features needed for the Internet of today.In the future, PHP still won’t h

                                                                          One Year From PHP “dying” This Decade
                                                                        • ウェブブラウザで「通知の許可」といったパーミッションの挙動を確認できる「permission.site」レビュー

                                                                          昨今さまざまなWebAPIが登場していますが、それらがの機能が正常に動作するのか、どのブラウザで機能するのかを確認したい時に役立つサービス「permission.site」を、プログラマのルーカス・ギャロン氏が開発し公開しています。 permission.site https://permission.site/ Google Chromeで表示したpermission.siteのトップページはこんな感じ。 「Notifications(通知)」をクリックすると…… permission.siteから通知の表示の許可を求められます。 「許可」をクリックすると「Notifications」が緑色に。 「ブロック」をクリックすると赤色に変化します。 続いて「Location(現在地)」をクリックすると、ユーザーの現在地の認識の許可を求められました。これも許可/ブロックをクリックすることで、同様

                                                                            ウェブブラウザで「通知の許可」といったパーミッションの挙動を確認できる「permission.site」レビュー
                                                                          • IDaaSの認証機能でID連携を利用することをおすすめする理由 - r-weblife

                                                                            ritouです。 "Digital Identity技術勉強会 #iddance Advent Calendar 2022" 13日目の記事です。 qiita.com 現状、Digital Identityを専門とするような開発者がいないような場合に新規サービスを立ち上げようと思ったら、Auth0やFirebase AuthenticationのようないわゆるIDaaSを利用するのも選択肢として上がるでしょう。 いわゆるID基盤的なものを0から設計、実装できるような 俺の考える最強の...みたいなの を既に見つけてる感じの人からすると「ちょっと違う」「凝ったことやろうとすると機能というか自由度が足りない」「帯に短し襷に長し」みたいな意見が出ることもありますが、現状だけではなくDigital Identity分野の今後のトレンドを追いつつ機能追加していくみたいな長い目で見た時にはそれなりに有

                                                                              IDaaSの認証機能でID連携を利用することをおすすめする理由 - r-weblife
                                                                            • ウォレットを ERC-4337 の Account Abstraction で実装して感じた課題と展望 - Gaudiy Tech Blog

                                                                              こんにちは。ファンと共に時代を進める、Web3スタートアップ Gaudiy で、ブロックチェーン周りの開発をリードしているDoi(@taro_engineer)です。 「2023年は、Web3 のマスアダプションに向けて躍進する年だ」と昨年の後半くらいから言われていましたが、実際に、技術的にも法規制的にも進展があった一年だったと思います。 GaudiyもWeb3のマスアダプションに対して、長らく課題意識を持ってきましたが、今年は事業としても大きな転換を迎える年となりました。(このあたりの Gaudiy の事業背景や変遷は、ぜひ以下の記事をご覧いただければと思います。) techblog.gaudiy.com 中でも、大きな進展として注目すべきポイントの一つが、ERC-4337 の Audit です。Gaudiy としても Account Abstraction、特に ERC-4337 には

                                                                                ウォレットを ERC-4337 の Account Abstraction で実装して感じた課題と展望 - Gaudiy Tech Blog
                                                                              • オリジンで AMP を高速化する: AMP + SSR = ⚡

                                                                                .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                                                  オリジンで AMP を高速化する: AMP + SSR = ⚡
                                                                                • Chrome 89: 高度なハードウェア インタラクション、PC でのウェブ共有など

                                                                                  .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                                                    Chrome 89: 高度なハードウェア インタラクション、PC でのウェブ共有など