タグ

2019年7月18日のブックマーク (4件)

  • 多分わかりやすいOpenID Connect – SIOS Tech. Lab

    ◆ Live配信スケジュール ◆ サイオステクノロジーでは、Microsoft MVPの武井による「わかりみの深いシリーズ」など、定期的なLive配信を行っています。 ⇒ 詳細スケジュールはこちらから ⇒ 見逃してしまった方はYoutubeチャンネルをご覧ください 【6/19開催】Kong Community Japan Meetup #4 イベントでは、Kong Inc. のVP of ProductであるReza Shafii氏もプレゼンターとして参加。当社からはアーキテクト マネージャーの槌野の登壇が決定!参加無料です!! https://column.api-ecosystem.sios.jp/connect/kong/1081/ 【6/21開催】開発者目線でのSBOMとの向き合い方 SBOMの導入から開発者がSBOMの作成・管理を自動で行っていくための方法(デモ)を紹介します。

    多分わかりやすいOpenID Connect – SIOS Tech. Lab
  • [iOS] Keychainのバックアップについて調べた - Qiita

    概要 iOSアプリでは暗号化に使ったキーをKeychainに保存するケースはあると思います。 あるユーザが機種変更で「バックアップから復元したらアプリ起動できなくなった」という出来事に遭遇しました。 それは、Keychainに保存してあったキーがバックアップされてなかったことが原因でした。 Keychainのバックアップがどうなっているのか調べた結果をまとめました。 iTunesバックアップの場合 iTunesバックアップから復元する時、暗号化してバックアップした場合とそうでない場合にKeychainが対象となるかが分かれるようです。デフォルトは暗号化オフの状態になっています。 バックアップ方法 結果 但し、Keychain の kSecAttrAccessible が以下のどれかである場合のみのようです - kSecAttrAccessibleWhenUnlocked - kSecAtt

    [iOS] Keychainのバックアップについて調べた - Qiita
  • アクセストークンに有効期限を設けるべきかどうか - Qiita

    OAuthプロバイダを提供することになったとして、アクセストークンに有効期限を設けるべきかどうかについて考えたい。OAuth 2.0の仕様にはアクセストークンの期限切れに関係する仕様が定義されているし、セキュリティをより強固にするためにアクセストークンは一定期間で期限切れにするべきだという主張があったと思う (確認していないので無いかもしれない)。しかしながら、例えばGitHub API v3ではアクセストークンに有効期限を設けていない。この投稿では、アクセストークンの有効期限に関係して起こり得る問題を取り上げる。 アクセストークンに有効期限を持たせておくとちょっと安全 アクセストークンが悪意のある第三者に漏洩してしまった場合、そのアクセストークンに認可されているあらゆる操作が実行可能になってしまうという問題がまず存在する。ここでもしアクセストークンに有効期限が存在していたとすれば、その操

    アクセストークンに有効期限を設けるべきかどうか - Qiita
  • Refresh session token of Auth0 with RxSwift and Moya

    Blog Code Refresh session token of Auth0 with RxSwift and Moya Refresh session token of Auth0 with RxSwift and Moya With the growth of the number of libraries for handling HTTP stuff on iOS, there are a lot of common problems that stay unresolved. One of them is the refreshing of a session token. We use Auth0 in our current project. After a period of time, we have to give a signal to the HTTP-clie

    Refresh session token of Auth0 with RxSwift and Moya