Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

authenticationとcryptに関するItisangoのブックマーク (2)

  • 基本から理解するJWTとJWT認証の仕組み | 豆蔵デベロッパーサイト

    これは、豆蔵デベロッパーサイトアドベントカレンダー2022第8日目の記事です。 JSON Web Token(JWT)の単語を目にすることがよくあると思いますが、それと一緒に認証と認可や、RSAの署名や暗号化、そしてOpenIDConnectやOAuth2.0までと難しそうな用語とセットで説明されることも多いため、JWTって難しいなぁと思われがちです。しかし、JWT自体はシンプルで分かりやすいものです。そこで今回は素のJWTの説明からJWS、そしてJWT(JWS)を使った認証を段階的に説明していきます。 おな、この記事はJWT全体の仕組みや使い方の理解を目的としているため、以下の説明は行いません。 RSAやHMACなど暗号化やアルゴリズムの細かい説明 JWTを暗号化するJWEとJSONの暗号鍵表現のJWKについて OpenIDConnectとOAuth2.0について 記事は上記のような内容

    基本から理解するJWTとJWT認証の仕組み | 豆蔵デベロッパーサイト
    Itisango
    Itisango 2023/07/09
    HTTPヘッダーやクエリパラメータなどスペースに制約がある環境で使うことを前提に、JSON形式のデータをURLセーフでコンパクトな形式にしたもの
  • XREAの無料サービスで表示される広告内にウィルス - セキュリティホール memo

    》 ヤマダ電機に排除命令 派遣強要、16万人ただ働き (asahi.com, 6/30)、株式会社ヤマダ電機に対する排除措置命令について (公正取引委員会, 6/30)、公正取引委員会からの指導の件 (ヤマダ電機, 6/30) 》 有害サイト:コミュニティーサイトの審査基準を発表 EMA (毎日, 6/30)。コミュニティサイト運用管理体制認定基準 (EMA, 6/30) 》 米Google、MSら、インターネットのIDカード団体を結成 (Open Tech Press, 6/27)。物理実体のあるカードの話ではなくて、 オンラインで利用するバーチャルIDカード「Information Card」を推進する。消費者は自分の個人情報を登録してカードを作成、対応サイトで利用できる。公開する情報の量に応じて複数のInformation Cardを持ち、サイトに応じて使い分けることができるという。

  • 1