icon

潮干狩り場が近いので同じ店で「あさり飯」もある

icon

あー、有名?なのだとバーベキュー弁当かなぁ…
http://www.5han.co.jp

バーベキュー弁当の木更津吟米亭「浜屋」
icon

木更津にうまいもんなんてねぇから東京さ出てきただ

2024-08-02 23:16:40 たま🏡の投稿 tmd45@misskey.betaful.life
icon

雀魂、はのにくちゃんピックアップ中じゃん

Attach image
icon

XREAL air が 20% OFF らしいけど、調べると Air 2 Pro(安くなってない)が欲しいし Beams も付けたい

icon

こしたんたんになってる(cos tan tan)

icon

シングルサインオンって呼べる仕組みっていろんな話を含んでたりするんだよねー

シングルサインオンのひとことで片付けない - TMD45'β'LOG!!!
https://blog.betaful.life/entry/2019/12/09/090000

Web site image
シングルサインオンのひとことで片付けない
icon

糖分を欲す

icon

いまだったら、ちゃんとメンテされてる認証認可ライブラリ使うのが安牌だと思います。自分で実装するのは学習目的だけ

icon

インターネットエンジニア老人会

昔は Twitter の OAuth 1.0 で認可を取得する部分を自分であーでもないこーでもないと実装して認可を学んでいったのじゃよ……(OAuth 1.0a でも OAuth 2.0 でもない時代)

icon

私は「雑な」認証認可の話にツッコめるくらいで、安全に実装したりセキュリティ面をちゃんと加味できるほどではないんですよ……

icon

もっといい名前なかったのかよ、とは思っている

icon

なお OpenID Connect を OpenID と略してはいけない。それはさすがに私も取り締まります。

OpenID Connect と別に "OpenID" というものが存在するので。

icon

Authentication, AuthN, 認証
Authorization, AuthZ, 認可

Auth Auth って略すからわかんなくなる

icon

OP が認証してくれたからってお前のサービスがユーザーの認証をしなくていいとはならんのじゃ

icon

プロバイダが認可と合わせてユーザー識別子を返すのが常だからそういう実装だけ見てると「認証」と「認可」がごっちゃになるんよ。

あと「認証」はユーザーデータを使いたい RP 側がするもんで、「認可」は OP がするもんだし。とはいえ「認可」を判断するために OP も一度「認証」を経由することがあるからまたややこしい。