共有
  • 記事へのコメント4

    • 注目コメント
    • 新着コメント
    その他
    オーナーコメントを固定しています
    naga_sawa
    オーナー naga_sawa セルクマ/正直これで正しいのかもよく分からない/だれかAPI用認証のベストプラクティス的なの教えて…/→ブラウザアクセスではTokenを安全に保管できないので不向きっぽい/定石のhttponly cookieとCSRF防御でええやん?に着地

    2018/09/22 リンク

    その他
    t10471
    t10471 同意見だなー。特にセッションはキャッシュしづらいし。

    2018/09/22 リンク

    その他
    marisatokinoko
    marisatokinoko ブラックリストで確かに無効化できるなとは思ったが、これ全てのリクエストで参照しなきゃいけないわけでJWTの意味全く無いな…。セッションストアは常にO(1)で返してくれるわけだし

    2018/09/22 リンク

    その他
    n314
    n314 APIの返事の処理に比べて認証処理が重いということ?なんかイメージ的にはAPI処理のついでにDB認証しても誤差程度って思っちゃう。

    2018/09/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    JWT 認証のメリットとセキュリティトレードオフの私感 - ..たれろぐ..

    2020/5/9追記: 考えた結果、Authorization Bearer ヘッダを使った正規のJWTの場合、同一ドメイン下で読...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事