記事へのコメント18

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    ritou
    オーナー ritou Typoも直しました!

    2019/12/01 リンク

    その他
    yosuke_furukawa
    yosuke_furukawa CBOR Web Tokenなんてのも考えられるのか

    2019/12/30 リンク

    その他
    efcl
    efcl エンコードされた構造体を保存する仕様としてのJWT

    2019/12/30 リンク

    その他
    takezaki
    takezaki “Cookie や WebStorage に保存するトークンに誰が何のために発行したものか、有効期限を検証できるようにしたい場合には JWT の Payload にあるこれらの claim を意識し、Signature の検証と合わせて利用することをお勧めします。”

    2019/12/09 リンク

    その他
    kawasin73
    kawasin73 セッション無効化のためにはセッションIDをJWTに含めて検証するために中央集権的な管理が必要になり、分散独立であるJWTのメリットがなくなるからユーザに渡すべきでないと思う https://kawasin73.hatenablog.com/entry/2019/07/22/020650

    2019/12/07 リンク

    その他
    griefworker
    griefworker "構造化されたデータを安全に送受信するための標準化された仕様"

    2019/12/06 リンク

    その他
    NOV1975
    NOV1975 JWTにセッションありえないって言っている人が大抵LocalStrageへの保存を前提としているのはどうかと思うのでこういう記事は必要かな。いずれにしても、メリデメはなんにおいてもある。

    2019/12/02 リンク

    その他
    ockeghem
    ockeghem 僕のpeingでの質問回答がきっかけ(の一つ)だったようでありがとうございます。ただ、想定読者には少し難しい内容かもしれません

    2019/12/02 リンク

    その他
    tettekete37564
    tettekete37564 “Cookie vs JWT” < いやそういうレイヤじゃなくね?SHA256+サーバサイドDB vs JWTってのならわかるが。JWTはOAuthのようなサービス実装で有用だが、一般的なセッセションIDのためのトークンとしてはメリットがない。

    2019/12/02 リンク

    その他
    masa_w
    masa_w この記事主の方、認証周りでは割と有名どころのエンジニアだと思うのだけど、専門家に任せろと賢しげに凸った人がいるみたいね

    2019/12/01 リンク

    その他
    fukumura
    fukumura ジョットと読むんですよね。。。?

    2019/12/01 リンク

    その他
    onesplat
    onesplat この話、以前からCookie vs JWTって話になるのが不毛だとずっと思っていた。別にJWTをSet-Cookieしてもええやんっていう。Cookieはstorageとprotocolで、jwtはただのformatであって、全く別の技術なんだということを理解してほしい

    2019/12/01 リンク

    その他
    hemispherwhistle
    hemispherwhistle web制作 認証 nuxt

    2019/12/01 リンク

    その他
    hdampty7
    hdampty7 セキュリティの仕組みは理解しないとダメだけど自分で考えて自作しちゃダメよ。専門家がきちんと用意してくれたものを使うの。実装するレイヤーを間違えることが一番の事故原因だと思うよ。

    2019/12/01 リンク

    その他
    cl-gaku
    cl-gaku セッション管理は使い慣れたWeb Application Frameworkに任せてそいつをBFFにする、でいいんじゃないのとだいたい思う

    2019/12/01 リンク

    その他
    kiririmode
    kiririmode jwt

    2019/12/01 リンク

    その他
    h1t0cH1
    h1t0cH1 あ、これリアルタイムで助かります

    2019/12/01 リンク

    その他
    rmanzoku
    rmanzoku ritouさんに会うたびに聞いていたらとうとう記事にしてくれました。ありがとうございます。

    2019/12/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Webアプリケーションのセッション管理にJWT導入を検討する際の考え方 - r-weblife

    おはようございます、ritou です。 qiita.com これの初日です。 なんの話か 皆さんは今まで、こんな記事...

    ブックマークしたユーザー

    • tito12012023/11/10 tito1201
    • miki_bene2023/08/26 miki_bene
    • yigarashi2023/07/05 yigarashi
    • techtech05212023/05/16 techtech0521
    • mytechnote2023/03/29 mytechnote
    • SKYS2023/01/27 SKYS
    • tkom2022/11/22 tkom
    • yumenaut2022/03/14 yumenaut
    • yu___smith2022/02/13 yu___smith
    • pink_revenge2021/10/14 pink_revenge
    • katsush2021/08/15 katsush
    • hazeblog2021/06/21 hazeblog
    • shunmatsu2021/06/07 shunmatsu
    • kimihito2021/05/21 kimihito
    • hajimepg2021/01/10 hajimepg
    • cuttoff192020/12/05 cuttoff19
    • issyurn2020/11/11 issyurn
    • seapig_dolphin2020/10/28 seapig_dolphin
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事