タグ

2020年12月1日のブックマーク (3件)

  • OAuth認証とは何か?なぜダメなのか - 2020冬 - r-weblife

    こんばんは。ritouです。 Digital Identity技術勉強会 #iddance Advent Calendar 2020 1日めの記事です。 qiita.com 初日なのでゆるふわな話をしましょう。 何の話か もうだいぶ前ですね。9月のお話です。こんなTweetを見かけました。 社内Slackにいる「OAuth認証」と書くと訂正してくれるbotが丁寧な解説をするようになっていた 認証(Authentication)と認可(Authorization)は間違えやすいわりにミスると甚大な被害をもたらしがちなので、常日頃から意識を高めていきたいですね pic.twitter.com/oVQxBgZcHS— greenspa (@greenspa) 2020年9月28日 このbotに対する思うところはもう良いです。 今回は、「OAuthの仕様に沿ってID連携を実装するいわゆる"OAut

    OAuth認証とは何か?なぜダメなのか - 2020冬 - r-weblife
    t2wave
    t2wave 2020/12/01
    OAuth が認証ではなくて認可になる詳細な理由。誰であるかという情報が規格にないから。
  • らいおんの隠れ家 : ポール・グレアム「不平等とリスク」 - livedoor Blog(ブログ)

    ポール・グレアムの「不平等とリスク」を翻訳しました。 原題は「Inequality and Risk」で、原文は以下です。 http://www.paulgraham.com/paulgraham/inequality.html 翻訳協力をいただいたkomasafarina様、shiina225様、shiro様、ありがとうございました。 http://www.hatena.ne.jp/1134570903 不平等とリスク 2005年5月 (このエッセイは、2005年5月のバークレーCSUAでの講演を元にしています) 2005年8月 (このエッセイは、Defcon2005の講演を元にしています) 経済的な不平等をなくしたいとしよう。 2つの方法がある。貧困層にお金を与えるか、金持ちから奪うか、だ。でも、このふたつは結局同じことなんだ。貧困層にお金を与えるなら、どこかからそのお金を持ってこなく

  • Puppeteer と ARIA Handler

    先日、社内の技術共有会で https://github.com/puppeteer/recorder という npm パッケージの話が挙がったのだけど、ここで登場する ARIA Handler という機能が面白い内容だったため、それを書いていこうと思う。 https://developers.google.com/web/updates/2020/11/puppetaria で触れられている内容と重複する部分も多いため、先に参考として挙げておく。 また、Puppeteer の Undocumented な機能であったり、CDP の Experimental な機能への言及となるため、その点は承知した上で読んでもらえると。 Puppeteer Recorder@puppeteer/recorder 自体は名前の通り、Headless Chrome ラッパである Puppeteer を使って

    Puppeteer と ARIA Handler
    t2wave
    t2wave 2020/12/01
    aria属性をe2eのセレクタに活用する