shinyy1980のブックマーク (1,384)

  • マイクロサービス間通信における認証認可およびアクセス制御

    はじめに 2023年4月に基盤エンジニアとして Ubie に入社しました nerocrux です。主に Ubie の ID 基盤の開発と保守運用を担当しています。 この記事は、2023 Ubie Engineers アドベントカレンダー 5 日目の記事となります。 Ubie では、モジュラモノリスを採用しつつ、マイクロサービスアーキテクチャも採用しており、領域によってサービスを分けて、それぞれの担当チームが開発と保守運用をしています。 クライアントから一つのリクエストを受け取ったあとに、Ubie のバックエンドではリクエストを受け取ったサービスだけがそのリクエストを処理することもあれば、別のサービスにディスパッチし、複数のサービスがひとつのリクエストを処理して結果を返すこともあります。 マイクロサービス間の通信が Ubie の内部で発生したとしても、必ずしも無制限で自由に行われていいわけで

    マイクロサービス間通信における認証認可およびアクセス制御
  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 なお、この記事では各項目の解説はあまり入れていません。2024年7月10日のClassmethod Odysseyで少し詳しく話そうと思っているので、よかったら聞きにきてください。オンラインなので無料です。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみC

    Webサービス公開前のチェックリスト
  • 年末調整機能と過ごした7年間の軌跡 - SmartHR Tech Blog

    普段着用している年末調整Tシャツ。マル扶Tシャツは着すぎて文字がかすれている こんにちは。SmartHR プロダクトエンジニアの宮國(@gongoZ)です。 私は去る5月に誕生日を迎え、ついに40歳となりました。おめでとうございます! SmartHR に入社したのは2017年9月、つまり33歳でした。時が過ぎるのは早いものです。 良い節目なので、今回は SmartHR で過ごした約7年間を振り返っていきたいと思います。 社内経歴 入社から現在までの、社内で携わってきた業務経歴を一枚絵に起こしてみました。 宮國の社内経歴。これまで3プロダクトに携わってきたが、在籍期間の4分の3が年末調整機能 入社してしばらくは基機能のタスクに着手していましたが、入社一ヶ月後に声をかけられました。 「年末調整機能、やってみない?」 そこから私と年末調整の関係が始まりました。途中、文書配付機能*1チームに配属

    年末調整機能と過ごした7年間の軌跡 - SmartHR Tech Blog
  • 印刷業界の方は、なぜMac使いの人が多いのですか?Windowsのほうがシェアは多いと思うし、同じソフトがあるのでそれを使えば問題ないと思うのですが…

    回答 (12件中の1件目) 今から20年ほど前まではそのとおり、Macは印刷現場、さらに言えば組版のデファクトスタンダードでした。 紙面データの面付け(刷版に対して印刷・断裁・製加工の都合を考えて、複数ページを配置していくこと)作業は、サン・マイクロシステムズのマシンを使うところも多かったですけど、基Macで上流工程を進めていくのがごく一般的でした。 当時からWin機によるDTPはあるにはあったのです。が、あくまで一部の業者による実験、Win DTPノウハウ蓄積の意味合いが強かったように思います。または新しい技術に対する積極的な姿勢からくるものとしてか。 いずれにしても、その...

    印刷業界の方は、なぜMac使いの人が多いのですか?Windowsのほうがシェアは多いと思うし、同じソフトがあるのでそれを使えば問題ないと思うのですが…
  • 楽天だけで年間30万ポイント貯めるマニアに聞く、初心者がポイ活するなら楽天カードがおすすめな理由|みんなでつくる!暮らしのマネーメディア みんなのマネ活

    楽天経済圏を中心に年間50万円分以上のポイントを獲得し、浮いたお金投資に回して資産形成。と娘の3人で暮らしながら、Twitterとブログで生活を豊かにするお得情報を発信中。 https://www.haiji-doctor.com/ @haiji_doctor お買い物をするともらえる「ポイント」。ポイントを活用することでお得にお買い物ができる「ポイ活」は以前から話題でした。最近では、より効率的にポイントを活用する方法として、「ポイント経済圏」という考え方が注目されています。 今回お話を伺ったハイジ博士さんは、「楽天経済圏」でポイントを貯蓄・活用しているポイ活インフルエンサーです。これまで貯めたポイントは、なんと180万ポイント(180万円相当)にのぼるのだとか……! 「私がポイ活を始めたのは、30歳になってから。でも、もっと若いうちからポイ活をしておけば……と思っています」 なぜ、ハ

    楽天だけで年間30万ポイント貯めるマニアに聞く、初心者がポイ活するなら楽天カードがおすすめな理由|みんなでつくる!暮らしのマネーメディア みんなのマネ活
  • デザインパターン〜とかアーキテクチャ〜〜とか・・・に行く途中の話

    こんにちは、NE会社で働いておりますきんじょう(@o0h_)がお送りします。 弊社ではPHPを用いてアプリケーション開発を行っています(Ruby, Go, Javaも領域によっては利用しております) さて、つい先日のことですが、社内にいるメンバーから「デザインパターンについて、勉強してみてるんだけど・・・」「ちょっとついていくのが難しくて」「どうしたらいいですかね?それとも、先にやっておくべきことが他にありますか?」なんて雑談をしました。 なるほど、コレは頻出質問になりそうだな・・・という気持ちにもなったので、今回はこの場を借りて「デザインパターン[1]、その前に〜個人的に思ったことをツラツラと〜」でお届けしていきたいと思います。 「デザインパターンを(から)勉強してみる」ことの、オススメ/オススメナイ いちおう、今回は「リーダブルコードくらいは読んでいる」「デザインパターンの勉強をしてい

    デザインパターン〜とかアーキテクチャ〜〜とか・・・に行く途中の話
  • 「未経験文系から3ヶ月でデータサイエンティストになって一発逆転」はここで終わり (2020/7/31 更新) - todo-mentor’s diary

    データサイエンティストを生業にする手段と実態について述べる。 途中、具体例・境界値の例として私個人の話もするが、なるべく一般性のある話をする。 この記事で言いたいことは具体的には4つだ。 プログラミングスクールをディスるなら代わりの入門方法を提供しようよ。 もう「未経験文系から3ヶ月でデータサイエンティストで一発逆転物語」を止めろ。*1 おじさんは人生逆転したいなら真面目にやれ。 若者はワンチャンじゃなくて、ちゃんと化け物になれよ。 この記事についてはパブリック・ドメインとして転載・改変・リンク記載を自由にしてよいです。 (続き書いた) a. 入門は辛いが… b. 思考停止でプログラミングスクールに通うな。 なろう系・始めてみよう系資料一覧 (最速・最短ルート用) まずは動かしてみよう。強くてニューゲームが体験出来るぞ! 入門以前の 一般向け業界 (AI業界と展望がわかる) 技術者入

    「未経験文系から3ヶ月でデータサイエンティストになって一発逆転」はここで終わり (2020/7/31 更新) - todo-mentor’s diary
  • Flutterを始めた人に読んでもらいたい勉強手順

    対象となる読者 これからFlutterの勉強を始める人 ネットで断片的な情報を拾いながら勉強するのが苦手な人 FlutterというToolkitの根理解を目指す人 英語が苦手、公式ドキュメントを読むのに挫折した人 対象でない読者 メンター等、周りに勉強の仕方を教えてくれる人がいる人(その人に従うのが一番です) Flutterにはあまり興味ないけどとにかくアプリは作りたい!という考えの人 とにかくアプリ作りたい!アプリの作り方教えて!精神の人 公式ドキュメントの内容やネットの情報を自ら吸収できる人 なぜこの記事を書いたのか Flutter初心者の方が迷子にならないような道しるべが必要だと思ったからです。 僕もFlutterを触り始めて4ヶ月の初心者ですが、まだ4ヶ月しか経っていないからこそ最初に躓いたことや、どういう勉強が役に立ったか記憶が鮮明に残っています。 まだFlutter初心者の目

    Flutterを始めた人に読んでもらいたい勉強手順
  • 東京とその周辺ののおすすめの博物館美術館

    ってなんかあるの? 都心にある国立博物館美術館は人多すぎるし知ってるからそれ以外で 府中市美術館、八王子市夢美術館はとても良かったのでそういうのを教えて欲しい あそこらへんみたいな郷土に必ずしも関係ないのに割と尖った展示ができるところこそ真に東京じゃないとできない美術館と個人的には思った (追記) 元増田です まさかこんなに伸びるとは! みんなありがとう!行ったことないところたくさんあるわ おすすめしてくれてる人が多い佐倉の歴博と江戸東京建物園、横須賀美術館は増田もお気に入りだ 少し離れると混雑が幾分緩和されていいところ多いよね 上野の国立博物館系は一昔前なら常設ならそこまで混まなかったけど、最近はヤバくてフラッと行けるレパートリーが減ったなと思ってたから色々とありがたい 特に区立の美術館とか全然手を伸ばしてなかったわ しかしやっぱ東京の東側より西側の方がいい美術館博物館多いよなあ

    東京とその周辺ののおすすめの博物館美術館
  • 月4万円だった健康保険料が「定年退職後」に月9万円に…体験しないとわからない「国保負担」のすさまじさ 「所得640万円」では「年88万円」を求められる

    あまりの高さに絶句し、払えないと思った 今年度の国保料(国民健康保険の保険料)の決定通知書が届いた頃ではないだろうか。金額の高さにびっくりしている人もいるかもしれない。私も3年前はそうだった。もちろん今も高いと感じているが、3年前の2021年に自治体から通知書を受け取った時は、あまりの高さに絶句し、払えないと思ったのだ。 当時の国保料は、年間で88万円。国保料は6月から翌年3月までの10回払いが基のため、月々8万8000円である。知人に話すと、国保料は前年の所得に基づいて決定されることから「稼いでいるんでしょう」と指摘された。私は原稿を書く仕事をしているが、その前年、2020年の年収は890万円。けれどもこれは交通費や資料代など取材経費を含めた額であり、経費を引いた所得は640万円である。

    月4万円だった健康保険料が「定年退職後」に月9万円に…体験しないとわからない「国保負担」のすさまじさ 「所得640万円」では「年88万円」を求められる
  • ソフトウェアエンジニアになってから: 昇進と異動(と最高評価)|Hiro Tsujino

    ありがたいことに、いわゆる文系・ビジネス職からベイエリアでソフトウェアエンジニアになった前回の記事は多くの方に読んでいただきました。改めてお礼を申し上げます。とはいえ、当然ですが、ソフトウェアエンジニア(以下、SWE)になって終わりではなく、SWE になってからもそれ以上に大切であり、実際に SWE 転向後、どのような経験をしたのか、現実的な点も含めて、この記事では書いてみようと思います。 結論から言うと、初めは知識や経験の浅さから苦労しましたが、最終的には社内査定でも最高評価をいただき、なんとか昇進、異動する運びとなりました。 SWE になってみてまず、ポジティブな面から、状況整理も兼ねてお話しすると、自分は多くの方に使っていただいている製品・機能の Android アプリ(≠ Android OS)及び、そのバックエンドを担当することになりました(つまり、Android アプリがメイン

    ソフトウェアエンジニアになってから: 昇進と異動(と最高評価)|Hiro Tsujino
  • **強い**エンジニアのなり方 - フィードバックサイクルを勝ち取る / grow one day each day

    # 参考資料 - https://speakerdeck.com/pokotyamu/furikaeri-2024-95ceb97e-d587-4c4b-a4ec-5e52672644f6 - https://www.1101.com/umeda_iwata/ - https://speakerdeck.com/soudai/release-small

    **強い**エンジニアのなり方 - フィードバックサイクルを勝ち取る / grow one day each day
  • 大規模クラウドインフラ設計・構築案件の歩き方(AWS-28)がインフラエンジニアに刺さりまくりな内容だった | iret.media

    AWS Summit Japan 2024 Day1の「大規模クラウドインフラ設計・構築案件の歩き方」のセッションについてレポートです。 控えめに言っても満足度の高いセッションでした。 大規模なクラウドインフラの設計構築運用に関わる方なら首がもげるくらい頷きが多い内容であり、アーカイブが公開された際はもう一度見たいと思うほど…。 セッションの内容には「設計書の一覧サンプル」や、「アプリ/インフラチームの責任分界」といった界隈でも関心が高い内容に触れられています。 考え方のひとつとして参考にしていきたい内容がモリモリでしたので、シェアさせていただきます。 セッション概要 大規模クラウドインフラ設計・構築案件の歩き方 Level 300: 中級者向け スピーカー: アマゾン ウェブ サービス ジャパン合同会社 仲谷 岳志 様 クラウド技術のコモディティ化により、エンタープライズ分野では近年、A

    大規模クラウドインフラ設計・構築案件の歩き方(AWS-28)がインフラエンジニアに刺さりまくりな内容だった | iret.media
  • Googleのはじめ方

    以下の文章は、Paul Graham による How to Start Google の日語訳である。 翻訳文書については、Shiro Kawai さんに誤訳の訂正を頂きました。ありがとうございました。 (これは、14~15歳の子たちに、いずれスタートアップを始めたいと思ったら何をやるべきかについて私が行った講演である。多くの学校が、スタートアップについて生徒に何か教えるべきだと考えている。これこそが、私が学校が生徒に教えるべきと思っていることだ。) あなた方のほとんどが、いわゆる現実世界に放り出されたら、いずれはある種の職に就かねばならないと考えているでしょう。それは正しくなくて、今日、私はあなた方が職に就かなくて済むために使える技を指南します。 その技は、自分の会社を始めることです。つまり、それは働くのを避ける技ではありません。自分の会社を始めたら、普通の職に就いた場合よりも懸命に

    Googleのはじめ方
  • 一度使うともう普通の歯ブラシに戻れない。スイス生まれの「クラプロックス」が歯磨きを、人生を変えてくれた #ソレドコ - ソレドコ

    スイス生まれの歯ブラシ「クラプロックス(CURAPROX)」の魅力をご紹介します。その耐久性や植毛数の多さで、極上の歯磨き体験を作り出す一。歯肉に優しいもの、磨き心地の良いものを探している方はぜひ試してみては。愛用者の前田紀至子さんに使用感をレビューいただきました。 著者:前田紀至子 1985年、東京生まれ。フェリス女学院大学文学部卒業。雑誌『nicola』で専属のティーンモデルとして活動。『JJ』編集部などでライターを務め、大学卒業後はフリーランスのライターに。現在は旅や美容を中心とした取材記事を執筆する。 Twitter:@ki45m Instagram:@ki45m トラベルライターという仕事柄、世界中を旅するなかで「おぉ、これは!」とちょっとした感動を覚えるプロダクトに出会うことも少なくありません。 今回ご紹介するスイス生まれの歯ブラシ「クラプロックス」もその一つ。 出会いはス

    一度使うともう普通の歯ブラシに戻れない。スイス生まれの「クラプロックス」が歯磨きを、人生を変えてくれた #ソレドコ - ソレドコ
  • プログラミングのためのBGMや環境音など。仕事や勉強の邪魔にならない無料で使えそうな音源集。2024年版

    プログラミングのためのBGMや環境音など。仕事や勉強の邪魔にならない無料で使えそうな音源集。2024年版 在宅で仕事や勉強をしている時間が増えてくると、ずっと無音だと寂しい気がして、できればあまり気にならないBGMや環境音があるといいなあ、と思ったことはありませんか? 昨年、そうした音源集を記事として紹介しましたが、1年が過ぎると紹介した音源の多くが配信を終了したりURLが変わったりしています。そこで、現在配信中の音源にアップデートしつつ、昨年の記事のコメントやブックマークで教えていただいた読者のお気に入りの音源なども加えた音源集まとめの2024年版を作りました。 記事の前半は音楽、後半は環境音を中心に紹介します。紹介した音源のほとんどは無料で聴けるものにしましたので、仕事や勉強に気軽に役立てていただければ幸いです。 作業用BGMの定番としてのLoFiチャンネル 今回も、まずはBGMの定番

    プログラミングのためのBGMや環境音など。仕事や勉強の邪魔にならない無料で使えそうな音源集。2024年版
  • 徹底比較!評判の良いフリーランスエージェントおすすめ18社2024

    フリーランスタイプ別おすすめ エージェントを今すぐ見る フリーランス(個人事業主)として独立・開業したら、案件や取引先の開拓・交渉・契約は基的に自分一人で行う事になります。 しかしながら、会社員(サラリーマン)時代にこのような交渉ごとを行って来なかったエンジニアやデザイナーは苦手としているスキルかと思います。 最初は仕事欲しさに安請け合いをしてしまう事も出てくるかもしれません。もしそう感じているフリーエンジニアやデザイナーさんでしたら、無理して自分で不向きな営業をして案件を取ってくる必要はありません! Webディレクターも、事業会社の自社サービスやアプリ運営をされている部署、もしくはプロデューサーとの分業がしっかりされていた環境でしたら営業は未経験だと思います。 しかし今や、副業や兼業で稼働している人を含めると、日には462万人のフリーランスがいると試算されています(※内閣官房日経済

    徹底比較!評判の良いフリーランスエージェントおすすめ18社2024
  • Rust を始めるための資料集 - Don't Repeat Yourself

    かとじゅんさんのお誘いで、私塾匠真堂にて登壇させていただき、Rust に関する話をさせていただきました。ありがとうございました。 今回のセッションを通じて Rust を始めたくなった方向けに、Rust をはじめるための資料をいくつかリストアップしてます。よかったらどうぞ。 プログラミング言語の学習方法について Rust についてまず概観を掴む 文法を学ぶ 何かアプリケーションを実装してみる ちょっと突っ込んだ話を知りたい コミュニティの力を借りる 仲間を見つける 更新履歴 プログラミング言語の学習方法について みなさんは新しいプログラミング言語を学ぶ際、どのように学びますか? 私は、軽く制御構文やデータ型の作り方などを学んだ後は、すぐにアプリケーションを作ってみて、詰まったらリファレンスを参照するといった学び方をしていることが多いです。 逆に、リファレンスをまず眺めて、文法をしっかり把握し

    Rust を始めるための資料集 - Don't Repeat Yourself
  • Webサーバーアーキテクチャ進化論2023

    はじめに 最近プログラマーとしてのキャリアに一区切りつけようと思っており、これまでのプログラミングの勉強の集大成となるブログを書きたくなったので書く。初めてプログラミングをして、フロントエンド開発をして、サーバーから値が返ってきたときは「どういう仕組みで値が返ってきたんだ?」と疑問に思っていた。ずっと理解したくて理解できていなかった。だからずっと勉強していた。そして最近になってようやく自分の言葉で説明できるようになった気がしたのでブログを書きたい。 2015 年版が自分の原点であり、この記事を書くモチベーションになった このような記事は実は過去に存在している。 FYI: https://blog.yuuk.io/entry/2015-webserver-architecture その記事はサーバーがどういう仕組みで動いていて、どのように進化し、2015 年に至るかを解説してくれた記事だ。自

    Webサーバーアーキテクチャ進化論2023
  • 天然「頂き女子」と話したら色々と恐かった|八幡謙介

    以下はいわゆる「頂き女子」と図らずも接触した内容をぼかして掲載しています。 「頂き女子」とは、男性から巧妙にお金を巻き上げる女性のことです。 知らない方は「頂き女子 りりちゃん」で検索してください。 ネットにりりちゃんが作成したマニュアルも出回っています。 僕も興味位でさらっと読みましたが、恋愛経験のない男性の見抜き方や操り方が詳細に書かれてあり、ゾっとしました。 さて、ここからが題。 以前から知り合いの夜職の女性がいます。 この方が結構育ちがヘヴィで、親から虐待を受けていたり、父親が蒸発したり、先天性の難病を患っていたり、精神を病んだりしてきたそうです。 僕は「大変だな」「可愛そうに…」と思ってはいたものの、そういった自己開示をほぼ初対面からしてきたことに対して違和感を持っており、この子はちょっとやばいな、依存体質かもしれないから気をつけよう……と若干警戒はしていました。 一方で、そ

    天然「頂き女子」と話したら色々と恐かった|八幡謙介