タグ

skit_nのブックマーク (5,709)

  • JWT認証、便利やん? - ブログ

    どうして JWT をセッションに使っちゃうわけ? - co3k.org に対して思うことを書く。 (ステートレスな) JWT をセッションに使うことは、セッション ID を用いる伝統的なセッション機構に比べて、あらゆるセキュリティ上のリスクを負うことになります。 と大口叩いておいて、それに続く理由がほとんどお粗末な運用によるものなのはどうなのか。最後に、 でもそこまでしてステートレスに JWT を使わなくてはいけないか? とまで行っていますが、JWT認証のメリットはその実装のシンプルさとステートレスなことにあります。現実的には実際はDB参照とか必要になったりするんですが、ほとんど改ざん検証だけで済むのは魅力的です。トレードオフでリアルタイムでユーザー無効化ができないことくらいですかね。ライブラリなんて使う必要ないほどシンプルだし、トレードオフさえ許容できればむしろ、なぜこれ以上に複雑な認証

    JWT認証、便利やん? - ブログ
    skit_n
    skit_n 2018/09/21
  • 35歳なのにまだ夢を追ってる夫が嫌いになってきた

    夫、35歳旧帝大博士号を7年かけて取得 未だに夢を追ってる。 昨年、子供が生まれた時そろそろ将来のことを考えて欲しいってお願いした。 私は必死だった。出産を経験した際にトラブルで死にかけたから、夫にも安定して欲しかった。 だけど、また一年契約のポストを選んでしかもいくつかの選択肢から年収の低い方を選択しやがった。 理由を聞いたら、年収が高い方は忙しくて自分のことができないから、だって。 内心怒りを感じながら、悲しくなった。 私は妊娠した時、会社に迷惑もかけてポストを降りた。 自分のキャリアを台無しにして子供を産んだし、育ててる。時短で前のような面白い仕事はできなくなった。でも子供の今後を考えると私の仕事が命綱なので、続けてる。 それを、お前、自分のことができないから年収が低い方を選んだだと? そもそもお前がいいポストにつけないのは、 後手後手で、集中力が不足してるせいで成果物の作成が締め切

    35歳なのにまだ夢を追ってる夫が嫌いになってきた
    skit_n
    skit_n 2018/09/20
    なぜ結婚したのか
  • ダルビッシュ有『愛してるよ』

    ダルビッシュ有オフィシャルブログ Powered by Ameba ダルビッシュ有オフィシャルブログ Powered by Ameba

    ダルビッシュ有『愛してるよ』
    skit_n
    skit_n 2018/09/20
  • 「変態セックスは、普通のセックスをした後にたどり着くもの」DJ・石野卓球- FANZA Magazine

    skit_n
    skit_n 2018/09/19
  • 10/6(土) ゼロ高等学院入学式 SHOWROOM代表前田様をゲストにお迎えして、堀江貴文主宰との対談をゼロの郷*にて開催します。

    10/6(土) ゼロ高等学院入学式を開催します。ネット中継は、ゼロ高生はもちろん、ゼロ高生以外の大人でも子どもでも、誰でも参加することができます。ゼロ高生の現地参加は選抜で行います。当日現地のメディア取材も受付中。 ゼロ高代表の内藤です。 10月6日(土)に行う入学式のアナウンスになります。 ゼロ高生で入学式へ参加を希望する生徒へ 10名限定の現地参加方法と、インターネットを通したリモートの参加方法の2つの参加方法があります。 o 入学式概要 日時:2018年10月6日(土) 11:00 ~ 17:00(メディア受入開始 12:00 ~) 場所:ゼロの郷*(静岡県榛原郡川根町壱町河内95) コンセプト:「Where is your village, your community」 悪天候中止(前日の21:00までにFacebookにて連絡) 悪天候の場合 14:00 ~ 15:30 のオ

    10/6(土) ゼロ高等学院入学式 SHOWROOM代表前田様をゲストにお迎えして、堀江貴文主宰との対談をゼロの郷*にて開催します。
    skit_n
    skit_n 2018/09/18
  • 【PHP7.4】ついにPHPにプロパティ型指定がやってくる - Qiita

    Typed Properties 2.0というRFCが投票フェーズに入ったのですが、2018/09/13時点で賛成48反対0となっていて、ほぼ決まりの状態です。 Typed Properties 2.0 どういうRFCなのかというと、これです。 class User { public int $id; public string $name; public function __construct(int $id, string $name) { $this->id = $id; $this->name = $name; } } class Example { // 対象型はvoidとcallable以外全て public int $scalarType; protected ClassName $classType; private ?ClassName $nullableClassTy

    【PHP7.4】ついにPHPにプロパティ型指定がやってくる - Qiita
    skit_n
    skit_n 2018/09/17
  • 米Facebook、「HHVM」でのPHPサポートを終了する方針を発表 | OSDN Magazine

    米FacebookのHHVM開発チームは9月12日、PHPのサポートを段階的に終了することを発表した。HHVMはPHPプログラムを高速に実行する環境として開発がスタートしたが、独自言語「Hack」の誕生やPHP7の登場によってPHPサポートが廃止されることになる。 HHVM(HipHop Virtual Machine)はPHPおよびHackで書かれたプログラムを高速に実行する環境。JITコンパイラを用いて高速な性能を実現しつつ、PHPが提供する開発の柔軟性を維持するのが特徴。PHPはバージョン5、7(一部)をサポートしている。最新版は8月末に公開したバージョン3.28。 HHVMはPHPの高速実行環境としてスタートしたが、現在ではPHPを拡張した独自言語であるHackの実行環境という役割も担っており、PHP5についてはすでに年初にサポート終了を発表している。 今回発表した計画によると、1

    米Facebook、「HHVM」でのPHPサポートを終了する方針を発表 | OSDN Magazine
    skit_n
    skit_n 2018/09/15
  • Active Record の scope を使う必然性ってあるの? - kasei_sanのブログ

    と思って調べたら、Rails ガイドに、 スコープでのメソッドの設定は、クラスメソッドの定義と完全に同じ (というよりクラスメソッドの定義そのもの) です。どちらの形式を使用するかは好みの問題です。 と、言われたので、 特に必然性は無いらしい ちなみに、 引数を使う場合はクラスメソッドを推奨するそうです スコープで引数を使用するのであれば、クラスメソッドとして定義する方が推奨されます。クラスメソッドにした場合でも、関連オブジェクトからアクセス可能です。 あと、適当にぐぐったら「以前の時代は特別なものだったけど、今は別に使わなくてもよいのでは?」という話を見つけて、それもそうかという気持ちになりました Ruby on Rails ActiveRecord scopes vs class methods - Stack Overflow 追記 こちらの記事の「追記」にあるように「 Active

    Active Record の scope を使う必然性ってあるの? - kasei_sanのブログ
    skit_n
    skit_n 2018/09/15
  • [CakePHP2]サブディレクトリにCakePHPを配置

    CakePHPをサブディレクトリで動かすのは、一工夫いるみたいですが、 cakePHPでサブディレクトリで運用する設定あたりを参考にして、.htacess ファイルに変更を加えてみましたがうまくいかず。Composerを使えて構築してるからなのかとも思ったのですが、、 とりあえずMAMPでの話。CakePHPのバージョンは2.5.2です。 cakePHPでサブディレクトリで運用する設定 http://localhost/test/ のようにtestディレクトリ下でcakeを展開したい場合 各フォルダの3つの.htacessに下記を追加 RewriteBase /test 1./test/直下にある.htaccess <IfModule mod_rewrite.c> RewriteEngine on RewriteRule ^$ app/webroot/ [L] RewriteRule (.

    skit_n
    skit_n 2018/09/14
  • 関節技の鬼・藤原喜明組長が語る「いちばん酒が強かったレスラーは……」【レスラーめし】 - メシ通 | ホットペッパーグルメ

    日々、リング上で熱い闘いを見せるプロレスラーたち。 その試合の基盤にあるのはタフな練習、そして 「事」 だ。 その鍛えた身体を支えるための日々の事はもちろん、レスラーを目指していた頃の思い出の味、若手の頃に朝早くから作ったちゃんこ、地方巡業や海外遠征での忘れられない味、仲間のレスラーたちと酌み交わした酒……。 プロレスラーの事にはどこかロマンがある。そんなにまつわる話をさまざまなプロレスラーにうかがう連載企画「レスラーめし」。 第9回に登場してもらったのは69歳にしていまだ現役選手、「組長」「関節技の鬼」こと藤原喜明選手です。 「関節技の鬼」「アントニオ猪木の用心棒」「テロリスト」 1972年に新日プロレスに入団し、その強さを高く買われ「アントニオ猪木の用心棒」として国内・海外の移動中、常に傍らにいる存在に。 リング上では1984年の札幌大会で長州力を花道で襲撃し、「テロリスト」

    関節技の鬼・藤原喜明組長が語る「いちばん酒が強かったレスラーは……」【レスラーめし】 - メシ通 | ホットペッパーグルメ
    skit_n
    skit_n 2018/09/14
  • 自分を退職に追い込む動きをすると良い - hitode909の日記

    去年,いまのチームに来たときは僕がフロントエンドのリファクタリングを進めたり面倒を見たりしていた.JS得意な友達がバイトに来てくれるようになり,今はその人がBabelを入れたりしてくれている.彼がバイトに来てくれなかったら,いまだになんとなく興味があるので見ますみたいな感じで一人で面倒見ていた気もする. よくある話で,属人性を高めないように自分の知識を展開しましょうという話があるけど,具体的にアクションプランを考えてもどれが一番良いのかわからない.抽象的に考えると,自分の仕事をなくして退職に追い込むような動きをすると良い.周りのレベルが上がったり移譲されたりしてその分野で価値を発揮できなくなってれば自分じゃなくてもできるようになっている 自分でなくても実装できるようになって,作戦の相談に乗ったりとかしていると,次はそこの属人性が上がってきて,自分のバリューを再びなくすには,誰でも計画を立て

    自分を退職に追い込む動きをすると良い - hitode909の日記
    skit_n
    skit_n 2018/09/13
  • 初対面では相手の名前を連呼。起業家けんすうの「人見知りのためのビジネスTips」|新R25 - 20代ビジネスマンのバイブル

    コミュニケーションはハックできる! 初対面では相手の名前を連呼。起業家けんすうの「人見知りのためのビジネスTips」 SNSで目立つのは、強者の意見。デキるビジネスマンが、とにかくまぶしい。自分も仕事を頑張っているけど、なかなか強気に振る舞えない…そんな人も多いのでは? ということでお話を伺うのは、19才で学生コミュニティ「ミルクカフェ」を立ち上げて大学在学中に起業、現在はIT企業の取締役をつとめるけんすうさん。 【けんすう】1981年生まれ。19才で学生コミュニティ「ミルクカフェ」を立ち上げ、大学在学中にネット企業の社長に就任。2006年、リクルートに入社。2009年に退職し、nanapi代表取締役に就任 前回の記事では「リスクをとれ」「実名で発信しろ」などの強者のアドバイスをやさしく擁護くれたけんすうさんですが、意外にも(?)自らのことを「水気の多い豆腐くらいメンタルが弱い」と評してい

    初対面では相手の名前を連呼。起業家けんすうの「人見知りのためのビジネスTips」|新R25 - 20代ビジネスマンのバイブル
    skit_n
    skit_n 2018/09/12
  • 勉強するとこんな人になりますよ - megamouthの葬列

    axia.co.jp どこかのエントリで呼ばれた気がした。 必要もないのに他人のエントリに乗っかるのは好きではないのだが、たまにはブログっぽいことを書かないと、と思ったので、軽く書く。 ある勉強したプログラマの末路 まず自分の話をしたい。 私は趣味で多数の求人サイトに登録している。 転職エージェントはうるさいので使っていない。 サイトに登録して、経験言語と年数にチェックを入れ、職務経歴書をサニタイズして(なんとこの用語は顧客を特定できないように「無毒化する」という意味で一般的に使われ始めている)掲載しているぐらいである。 ちなみにpaizaでもSランクを持っている。自慢にもならないし、求職活動に役立つわけでもないが、持っている。 こうして、現年収を正直に「200万」と書いておくと、スカウトメールがけっこうやって来るので、それらを暇つぶしに眺めるのである。 Webで年収400万超えるとこって

    勉強するとこんな人になりますよ - megamouthの葬列
    skit_n
    skit_n 2018/09/08
  • 東京新聞:2年後のサマータイム「不可能」 IT改修に4年3000億円:経済(TOKYO Web)

    二〇二〇年東京五輪・パラリンピックの暑さ対策として政府が検討している「夏時間(サマータイム)」について、ITに詳しい学識者が二日、東京都内で検討集会を開いた。夏だけ時間を早めるためには、多くの時間と費用をかけて社会全体のITシステムを改修しなければならず、二年後の実施は難しいとの意見が相次いだ。 (吉田通夫) 立命館大の上原哲太郎教授は基調講演で「システム改修には四年は必要」として、二〇年の実施は「不可能だ」と指摘した。企業や自治体のコンピューターシステムの時刻設定は、自動だったり手動のタイプが残っていたりと複雑だからだ。時刻を設定するタイプの家電にも対応しなければならず、全体の改修費用は三千億円と試算。コンピューターウイルス対策ソフトの自動更新といった決まった時間に作動するプログラムに、不具合が生じる可能性などの弊害にも触れた。

    東京新聞:2年後のサマータイム「不可能」 IT改修に4年3000億円:経済(TOKYO Web)
    skit_n
    skit_n 2018/09/06
  • さくらインターネット、北海道の地震で石狩DCに影響--自家発電で対応中

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます さくらインターネットは9月6日、同日午前3時8分に発生した北海道胆振地方を震源とする地震により、石狩データセンター(石狩市)の稼働に影響が生じたと発表した。同日正午現在、非常用発電設備によって正常稼働を継続中だとしている。 同社によると、地震の発生で北海道電力による特別高圧の送電が停止した。その際、「さくらの専用サーバ」の給電回路を収容している一部の無停止電源装置(UPS)で電源切替時に動作異常が発生し、「さくらの専用サーバ 石狩リージョン 第2ゾーン」の一部サービスが停止する障害が発生。午前7時44分にサービスを再開し、非常用発電設備による発電で稼働を続けている。 この地震で北海道のほぼ全域が停電しており、同日午後1時現在で復旧の見込

    さくらインターネット、北海道の地震で石狩DCに影響--自家発電で対応中
    skit_n
    skit_n 2018/09/06
  • 分かれたシステムをていねいにモノリスに集約する/Integrate decentralized systems to a monolith carefully

    https://starttoday-tech.connpass.com/event/96477/ オウチーノではもともとサービスごとに異なる言語やFWを用いてシステムが分かれており、担当者もそれぞれ別々でした。そのため各サービスに精通した担当者が少なく、担当者は日々の運用で手一杯という状況下で、リプレイスもうまく進んではいませんでした。 そこでリプレイスよりも、分かれているシステムをひとつのモノリシックアプリケーションに集約することで、チームとしてよりワークすることをまずは目指しました。 一方で数多くのサービス機能を集約することは、そのモノリシックアプリケーションが急激に肥大化することも意味します。そこでモノリスにすることでの弊害をなるべく抑えつつ集約していく事例についてご紹介します。

    分かれたシステムをていねいにモノリスに集約する/Integrate decentralized systems to a monolith carefully
    skit_n
    skit_n 2018/08/30
  • 平社員が経営陣に一言「全員辞表を出してください」朝倉祐介氏がミクシィ復活劇の舞台裏を振り返る

    走らない馬を走らせる3要素「理、心、運」 朝倉祐介氏(以下、朝倉):はい、朝倉でございます。 (参加者から「ミクシィ!」の声) 朝倉:私は、15歳の時に競馬の騎手の候補生としてキャリアをスタートしました。以来、会社の経営も含めて、世の中で起こるだいたいすべてのことは、馬に例えて理解をしています。 (会場笑) 今日は、「走らない馬の走らせ方」すなわち衰退期に入った会社をいかに立て直すか。これを、株式会社ミクシィでの企業再生の経験をベースにシェアできればと思います。 走らない馬を走らすにあたって、私は3つの要素が必要だと考えています。理、心、運。 理。これはすなわち戦略だとか方針。頭で考えることですね。心。これは頭で考えたことをやり抜くタフネスさ、エグゼキューションの部分。運は読んで字の通りです。 問題は、この理と心と運、後付けでどれぐらい結果に貢献していたのか。この比率なんですけれども、私、

    平社員が経営陣に一言「全員辞表を出してください」朝倉祐介氏がミクシィ復活劇の舞台裏を振り返る
    skit_n
    skit_n 2018/08/27
  • Creature Creature、「休眠」――最新ライブレポート&“休眠の理由”を語るMORRIEロングインタビュー - ウレぴあ総研

    7月8日東京・新宿ReNYにて、Creature Creature「Beyond Light & Lust」ツアーファイナル公演が行われた。記事では、ライブレポートと、MORRIEへのアフターインタビューを掲載する。

    Creature Creature、「休眠」――最新ライブレポート&“休眠の理由”を語るMORRIEロングインタビュー - ウレぴあ総研
    skit_n
    skit_n 2018/08/26
  • 中野を荒らす「違法テプラ」のなぞ - chocoxinaのover140

    繁華街を歩いていると こういった具合で、反社会的な感じの人たちが公共物に張り付けていったステッカーを見ることができる。 一つひとつをじっくり見てみると、何らかのメッセージ性を感じるものや「○○参上!」といった趣のものなど様々。 その違法っぷりや景観への悪影響は看過できないにせよ、ともかくなかなか興味深いものだ。 筆者の職場がある中野駅(東京都)付近にも例によってさまざまなシール類が貼られているのだが、その中でもとりわけ目を惹くものがあった。 テプラだ。 あんまりにも収まりがいい写真で、事情が伝わり切っていないかもしれないので改めて説明させていただくと…… 中野には「さまざまな違法ステッカーと同じノリで、路上にテプラを貼って回っている徒党」がいくつか存在するようなのだ。 記事は、そのような「違法テプラ」および、それらを貼る人たち(通称テプラチーマー)に関する研究の記録である。 ※「違法テプ

    中野を荒らす「違法テプラ」のなぞ - chocoxinaのover140
    skit_n
    skit_n 2018/08/24
  • 改めて学ぶ RSpec

    はじめに xUnit っぽいコードから RSpec らしいコードへ xUnit っぽい RSpec のコード describe と context 段階的に仕様をテストコードに落とし込む subject describe のネスト と subject it に文字列を渡すのか、渡さないのか let でデータ以外の部分だけを共通化する shared_context 情報源 終わりに 著者について 書いた人 : 赤松 祐希 (@ukstudio) はじめに 当記事は Ruby のテスティングフレームワーク、RSpec の解説記事です。 入門記事ではなく、比較的実践的な内容を目指しているので it や describe やテストの実行の仕方など最低限の RSpec の知識ある人を対象としています。 RSpec は今やメジャーなテスティングフレームワークとなりましたが、実は日語での情報はあまりあ

    skit_n
    skit_n 2018/08/23