タグ

Qiitaと認証に関するasa_ca3のブックマーク (3)

  • AmplifyでWAFも使いたい - Qiita

    概要 Githubと連携させたAmplifyを使用したいが、WAFによるアクセス制限もしたい。 しかし、WAFがAmplifyをサポートしておらず苦戦したので、メモしておきます。 TL;DR Amplify Consoleで構築したものに対してWAF適用しました。 構築内容 CloudFrontを前段に配置してWAFを適用する OriginにAmplifyのEndpointを設定する Amplify側への直アクセスも制御 ループ防止の設定をする Amplifyに関して Amplifyのメリット SPA、静的コンテンツなどを新規サービスとして配信時、スピード感を持って構築できます。 例えば、S3に配置したい静的ファイルをGithubのコミットから直接更新出来る 複数の開発環境をブランチベースで用意することが出来て管理しやすい 認証機能がコンソールで実装できる Amplify側のエラー処理やル

    AmplifyでWAFも使いたい - Qiita
  • SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita

    SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜JavaScriptRailsJWT認証React SPAのログイン周りについて、「これがベストプラクティスだ!」という情報があまり見当たらないので、様々な可能性を模索してみました。 いろいろな状況が想定され、今回記載する内容に考慮の漏れや不備などがありましたら是非コメントでご指摘いただきたいです!特に「おすすめ度:○」と記載しているものに対しての批判をどしどしお待ちしております! この記事でおすすめしているものであっても、ご自身の責任で十分な検討・検証の上で選択されてください。 前提 想定しているAPIは、 ログイン外のAPIにはPOST/PUT/DELETEのものがなく、GETのみ GETのAPIにはDBを更新するなどの操作がない とし、そのためログイン外では

    SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita
    asa_ca3
    asa_ca3 2020/04/27
    session 出てきた。。
  • アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita

    このツイートを見て、「アプリで再ログインを頻繁要求されるってユーザビリティ良くないな。」と思ったのですが、普段裏側の仕組みは意識していなかったりテックリードの方に任せきりだったりしていたので、これを機に調べてみました。 そもそもスマホアプリ の時代、もはやauthenticationですらないと思うのよね。(何を言ってるかわからねえだろうと思うが。) — Hiromitsu Takagi (@HiromitsuTakagi) 2019年7月8日 この記事は「アプリでログインしっぱなしは、どのように実現されるの?」という疑問と調べた結果を共有するために書いていきます。 間違いや「もっとこんな仕組みが使われてるよ!」等のツッコミがあれば、どしどし貰えると助かります! 疑問1. アクセストークンという仕組みとは? 「なぜアクセストークンという概念が必要なのか?」 モバイルアプリでユーザー認証をし

    アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita
  • 1