タグ

2017年4月26日のブックマーク (6件)

  • 超技術書典でGHCJSの本を出します - syocy’s diary

    【告知】ニコニコ超会議2017と併催される超技術書典Day1(4/29)にて、GHCJSの入門的なを出します。@y_taka_23 さんのスペースに委託する形になります。Haskell×JavaScriptに興味のある方はぜひA-04まで。 #技術書典 #超技術書典 pic.twitter.com/zUhiVc3CyX — しょしー 超技術書典A-04 (@syocy) 2017年4月25日 出します。 GHCJSの仕組みの話はほとんどなくて、あくまで使い方とか周辺事情の話になります。 GHCJSって昔は導入すること自体が難しくて、他のHaskell系AltJSに水をあけられている感があったのですが、 最近は(時間とディスク容量はかかるけど)簡単に導入できるようになりました。 またFFIを直接書くのではなく、EDSLとしてJavaScript処理を記述する方法も提供されるようになったので

    超技術書典でGHCJSの本を出します - syocy’s diary
  • OAuth & OpenID Connect 関連仕様まとめ - Qiita

    はじめに OAuth や OpenID Connect に関連する仕様を紹介していこうと思います。 仕様はたくさんあるものの、ほとんどオプショナルです。しかし、「認可サーバーを実装する際は、RFC 6749 だけではなく、認可コード横取り攻撃への対抗策である RFC 7636 も実装すべきである」* という点は強調しておきたいと思います。 * 「PKCE: 認可コード横取り攻撃対策のために OAuth サーバーとクライアントが実装すべきこと」という記事もご参照ください。 1. OAuth 2.0 (RFC 6749) OAuth 2.0 の仕様の体は RFC 6749 (The OAuth 2.0 Authorization Framework) です。RFC 6749 の解説記事は世の中にたくさんあるので、ここでは要点だけ手短に紹介します。 RFC 6749 は、アクセストークンを発行

    OAuth & OpenID Connect 関連仕様まとめ - Qiita
  • OAuth 2.0 + OpenID Connect のフルスクラッチ実装者が知見を語る

    認証は単純な概念で、別の言葉で言えば人確認です。Web サイトにおける人確認の最も一般的な方法は ID とパスワードの組を提示してもらうことですが、指紋や虹彩などの生体情報を用いた人確認方法もありえます。どのような確認方法だとしても (ワンタイムパスワードを使ったり、2-way 認証だったりしても)、認証とは、誰なのかを特定するための処理です。開発者の言葉でこれを表現すると、「認証とは、ユーザーの一意識別子を特定する処理」と言えます。 一方、認可のほうは、「誰が」、「誰に」、「何の権限を」、という三つの要素が出てくるため、複雑になります。加えて、話をややこしくしているのは、この三つの要素のうち、「誰が」を決める処理が「認証処理」であるという点です。すなわち、認可処理にはその一部として認証処理が含まれているため、話がややこしくなっているのです。 認可の三要素をもう少し現場に近い言葉で表

    OAuth 2.0 + OpenID Connect のフルスクラッチ実装者が知見を語る
    vvakame
    vvakame 2017/04/26
    案外違ってヤバいらしい事がわかった…
  • オリラジ中田、転売撲滅の画期的システム発表! : オリエンタルラジオ 中田 公式ブログ

    転売屋撲滅宣言は多くの反響を呼んだ。 その中に 「高額転売しても買う客がいるということは値段の初期設定が間違ってるだけ」 「経済学的には需要と供給のバランスを転売屋が整えてるだけ」 「主催者はチケットを売り切ってるし、客はライブ見るためなら高い金払うし、何が問題なの?」 という意見も多くあることに驚いた。 転売を許さないお客さんと、転売を容認するお客さんの対談という記事も読み応えがあった。 ■転売問題とはどのような構図になっているのか考えた この問題はいわゆる「経済学的な需給バランスによる価格決定問題」と決定的に異なるところがあると思う。それは(販売者)と(購入者)という2つのプレーヤーだけの話ではないところだ。 販売者は(主催者)と(出演者)に分かれる。すなわち事務所とアーティスト。 購入者は(来場者)と(転売者)に分かれる。すなわちファンと転売屋。 4つのプレーヤーが関係する問題なのだ

    オリラジ中田、転売撲滅の画期的システム発表! : オリエンタルラジオ 中田 公式ブログ
    vvakame
    vvakame 2017/04/26
    頑張った解 っぽくて良さそう。仮 押さえによる別の施設利用者が日程やら予算を確定できなくて困る問題は別途ある気がする。
  • OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜

    [参考情報] 【永久保存版】OAuth 2.0 / OpenID Connect シーケンスまとめ URL:https://qiita.com/kura_lab/items/812a62b5aa3427bdb49d タイトル: 『OpenID Connect 入門 〜コンシューマー領域におけるID連携のトレンド〜』 概要: コンシューマー領域におけるID連携のトレンドであるOpenID Connectの概要と仕様のポイントについてご紹介します。 OpenID TechNight Vol.13 - ID連携入門 Aug. 26, 2015 URL:https://openid.doorkeeper.jp/events/29487

    OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
    vvakame
    vvakame 2017/04/26
    だいたいわかった(良い資料だ
  • microsoft/TypeScript

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    microsoft/TypeScript