記事へのコメント26

    • 注目コメント
    • 新着コメント
    moegg
    moegg “セッションのサーバサイド保存を避けるためにJWTを用いようとします。これがほぼ例外なく大きな間違いであり、開発者に、注意深いエンジニアリングではなく、小賢しい言い訳とその場しのぎの対策をさせる原因”

    2022/01/24 リンク

    その他
    ANNotunzdY
    ANNotunzdY とてもわかる。

    2020/05/26 リンク

    その他
    jonysand
    jonysand “Fernet”

    2019/06/03 リンク

    その他
    igrep
    igrep OpenID Connectめんどいわー。

    2019/04/08 リンク

    その他
    higher_tomorrow
    higher_tomorrow JWT

    2018/12/25 リンク

    その他
    teematsu
    teematsu JWT

    2018/08/22 リンク

    その他
    n314
    n314 jwt

    2018/08/10 リンク

    その他
    willnet
    willnet この文章だけだとイマイチよくわからないな

    2017/04/21 リンク

    その他
    nekoruri
    nekoruri JWT直接触らず良く考慮されたライブラリを使えってことじゃないの?

    2017/04/18 リンク

    その他
    masterq
    masterq "よりよい標準規格に最も近いのは、Fernetです。"

    2017/04/15 リンク

    その他
    masutaka26
    masutaka26 翻訳されてた。正直まだピンと来ていない “結論:JOSE / JWT / JWS / JWE ダメ、絶対。”

    2017/04/15 リンク

    その他
    Dai_Kamijo
    Dai_Kamijo JOSEは、絶対に避けるべき悪い標準規格である | プログラミング | POSTD @POSTDccさんから — 上條 大 (@Dai_Kamijo) April 14, 2017 from Twitter https://twitter.com/Dai_Kamijo April 14, 2017 at 06:37PM via IFTTT

    2017/04/14 リンク

    その他
    otiai10
    otiai10 あとで読む

    2017/04/14 リンク

    その他
    masakielastic2
    masakielastic2 鍵暗号を選ぶことは6つの弾倉に5つの弾丸が装填された銃で自分の足を撃つこと。代替方法として Fernet やトークンベースの認証の解説記事が示されている。

    2017/04/14 リンク

    その他
    Kiske
    Kiske hmm

    2017/04/14 リンク

    その他
    iktakahiro
    iktakahiro https://jwt.io/ からの反論待ち

    2017/04/14 リンク

    その他
    yosuke_furukawa
    yosuke_furukawa JWTをセッション管理に使うな、と。JWSのalgヘッダーをちゃんと理解して実装されてるライブラリも少ないし、JWEの暗号化アルゴリズムは適切に選択されていない。代わりにFernetを使えと。

    2017/04/14 リンク

    その他
    braitom
    braitom “セッション管理にJWTを使ってはならない。”

    2017/04/14 リンク

    その他
    bungoume
    bungoume JWSはヘッダ部の完全性が保証できない仕様上の問題があるという話。まぁ最近のライブラリはalg制限あるし普通のエンジニアはリファレンス読んで問題点理解してるはずだから使うなは言いすぎ。JWEはほぼ使われていない

    2017/04/14 リンク

    その他
    yujiorama
    yujiorama 安全性に関するいろいろな資料

    2017/04/14 リンク

    その他
    auient
    auient よく分からない

    2017/04/14 リンク

    その他
    kyrie_leison
    kyrie_leison JavaScriptオブジェクトへの署名と暗号化はダメ、ゼッタイ。という話

    2017/04/13 リンク

    その他
    tsz
    tsz ジョーズに使えないってか

    2017/04/13 リンク

    その他
    j5ik2o
    j5ik2o 読んでる

    2017/04/13 リンク

    その他
    uehaj
    uehaj 結論:JOSE / JWT / JWS / JWE ダメ、絶対。/ほとんどのJWT適用例では、Fernetが1つの選択

    2017/04/13 リンク

    その他
    hkdnet
    hkdnet 👀

    2017/04/13 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    JOSE(JavaScriptオブジェクトへの署名と暗号化)は、絶対に避けるべき悪い標準規格である | POSTD

    注: 稿は元はJSON Web Tokens(JWT)について書いたものですが、JWTはJavascript Object Signing an...

    ブックマークしたユーザー

    • techtech05212024/01/14 techtech0521
    • fuyu772022/03/11 fuyu77
    • moegg2022/01/24 moegg
    • damedog2020/06/29 damedog
    • ANNotunzdY2020/05/26 ANNotunzdY
    • patorash2020/02/23 patorash
    • Syunpei2020/02/08 Syunpei
    • mkusaka2020/02/07 mkusaka
    • chocopie1162020/02/06 chocopie116
    • unieye512020/01/09 unieye51
    • kazkun2019/12/12 kazkun
    • urd04012019/10/30 urd0401
    • wkubota2019/09/13 wkubota
    • nagaitakeyuki2019/09/01 nagaitakeyuki
    • mather3142019/07/31 mather314
    • kane_to_onna2019/07/28 kane_to_onna
    • nauthiz2019/07/23 nauthiz
    • rochefort2019/06/03 rochefort
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事