記事へのコメント17

    • 注目コメント
    • 新着コメント
    ms2sato
    ms2sato 私多分ちゃんと読めてないのだろけれども、セッションIDのみCookieに保持するRedisストア等に対する優位性が見えていない。勉強したらわかるのかなぁ。

    2021/09/12 リンク

    その他
    sonots
    sonots JWTでもサーバサイドで無効化できた方が良い派だったので、異論ない。JWTにしておくことで部分的にDB参照せずにすんで負荷集中しないし。

    2021/09/12 リンク

    その他
    kiririmode
    kiririmode セッションIDをjwtに含めることでの改竄耐性強化、期限管理のバックエンド側負荷の削減

    2021/09/12 リンク

    その他
    komutan1
    komutan1 JWTである必要あるのかな。署名した文字列をCookieに入れるだけではダメ?

    2021/09/12 リンク

    その他
    metatrading
    metatrading 改ざん耐性を持つJWTにSessionID入れて事前検証で弾ければ、サーバリソースを過剰に使わんよね。それを冒頭のログアウトの機構と合わせて入れればお得でしょう。という意味と理解。

    2021/09/12 リンク

    その他
    y-kawaz
    y-kawaz スケールするメリットと即時失効の間をとった実装として機密情報の取得や更新系APIの時だけ失効リストをチェックするって実装ならした事ある。こんな感じに> https://twitter.com/kawaz/status/1436724705377980419?s=21

    2021/09/12 リンク

    その他
    daichirata
    daichirata それ結局 session 引くなら session の文字列でよくないですかみたいな所あるけど、JWTの値を持てる仕様がちょっと便利な時があったりするのは分かる

    2021/09/12 リンク

    その他
    newnakashima
    newnakashima ログアウト時に即無効化させたいなら本末転倒気味なのを承知の上でインメモリDBにブラックリスト持たせるのが良さそうな気がする

    2021/09/12 リンク

    その他
    chinpokomon_master
    chinpokomon_master JWTでステートフルうるせぇ猫野郎、他に、いますかっていねーか、はは

    2021/09/12 リンク

    その他
    tumo300-500
    tumo300-500 `ログアウト時にJWTを無効化できない奴は何をやってもダメ` / 素朴に JWT をセッション管理に使っている実装って実際どのぐらいあるんだろうか

    2021/09/11 リンク

    その他
    tmurakam
    tmurakam 無効化できるならそもそもJWTの意味ないのでは、、、

    2021/09/11 リンク

    その他
    onesplat
    onesplat いらねえ

    2021/09/11 リンク

    その他
    matarillo
    matarillo わしは「ステートレスでログアウトは幻想」派 https://twitter.com/matarillo/status/1436581137845866501

    2021/09/11 リンク

    その他
    NOV1975
    NOV1975 本質的にステートレスなWebのI/Fをどうにかしてから言って欲しい話ですなあ…

    2021/09/11 リンク

    その他
    odz
    odz JWTにsession id埋め込むくらいなら、単に定期的にsession idをregenerateすれば良いのでは。あと少数の不正トークンに対するバックエンドアクセスコストと、多数の正当トークンに対する署名検証コストの比較はちと微妙。

    2021/09/11 リンク

    その他
    takeag
    takeag 是非そうしたいのでフレームワークの対応お願いします

    2021/09/11 リンク

    その他
    takezaki
    takezaki なるほど:“「セッションIDをJWTに内包する」 という考え方です。”

    2021/09/11 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    "JWT=ステートレス"から一歩踏み出すための考え方

    おはようございます、ritouです。 この話に乗っかっていきます。 3行で ログアウト時にJWTを無効化でき...

    ブックマークしたユーザー

    • nishitki2023/12/28 nishitki
    • t2y-19792023/10/11 t2y-1979
    • techtech05212023/04/25 techtech0521
    • nyamadori2023/03/10 nyamadori
    • kazokmr2022/09/16 kazokmr
    • northlight2022/07/24 northlight
    • hnishi25092022/06/09 hnishi2509
    • spinningplates2022/05/13 spinningplates
    • griefworker2022/04/13 griefworker
    • dealforest2022/04/11 dealforest
    • tikkss2022/04/10 tikkss
    • mkusaka2022/04/10 mkusaka
    • b-wind2022/04/10 b-wind
    • gfx2022/04/10 gfx
    • flakwing2022/04/03 flakwing
    • p_tan2021/10/07 p_tan
    • tjmtmmnk2021/10/05 tjmtmmnk
    • t_fujii2021/09/22 t_fujii
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事