タグ 認証機能
人気順 10 users 50 users 100 users 500 users 1000 usersAWS ALBに脆弱性 1万5000以上のアプリケーションに影響
Miggo Securityは2024年8月20日(現地時間)、AWSのアプリケーションロードバランサー(ALB)に重大なセキュリティ脆弱(ぜいじゃく)性「ALBeast」があると発表した。ALBeastはALBを認証機能として使用するアプリケーションにおいて認証バイパスを可能にするものだ。影響を受けるアプリケーションは1万5000以上におよぶ... 続きを読む
Gradio: Pythonで簡単にAIをWebアプリ化 - Safie Engineers' Blog!
この記事はSafie Engineers' Blog! Advent Calendar16日目の記事です。 はじめに Gradioとは Hello World! Gradioのインストール コード実装 実行結果 認証機能 リアクティブインターフェース ブロック構造とイベントリスナー コンポーネントの種類 実装例 ソースコード 画面 その他ドキュメント まとめ はじめに セーフ... 続きを読む
【NextAuth.js 入門】認証機能から認証情報によるページの表示制御を学ぶ(Next.js & Typescript)
【NextAuth.js 入門】認証機能から認証情報によるページの表示制御を学ぶ(Next.js & Typescript) アプリケーションを開発するにあたって、避けて通れないのが認証機能の実装です。 本書籍では、NextAuth.js を使って Next.js で作成したアプリケーションに認証機能を実装していきます。さらに、認証情報を使って、表示... 続きを読む
マイナカードを利用し年齢制限も 河野デジタル相 迷惑動画問題で(FNNプライムオンライン(フジテレビ系)) - Yahoo!ニュース
河野デジタル相は、フジテレビ「日曜報道 THE PRIME」に出演し、迷惑動画のSNSでの投稿が問題となっていることについて、マイナンバーカードの認証機能を利用できるようにすれば、投稿者に年齢制限をかけることに役立つとの認識を示した。 河野デジタル相「いろいろなサービス(SNS)のアカウントを作るときに、マイナン... 続きを読む
マイナカードを利用し年齢制限も 河野デジタル相 迷惑動画問題で|FNNプライムオンライン
河野デジタル相は、フジテレビ「日曜報道 THE PRIME」に出演し、迷惑動画のSNSでの投稿が問題となっていることについて、マイナンバーカードの認証機能を利用できるようにすれば、投稿者に年齢制限をかけることに役立つとの認識を示した。 河野デジタル相「いろいろなサービス(SNS)のアカウントを作るときに、マイナンバ... 続きを読む
Safariに新たな認証機能「パスキー」 Apple、流出もフィッシングも起きないと力説 位置情報遮断機能も
生体認証デバイスなどを利用して安全なログインを実現する規格を定めるFIDO Allianceとの連携で、異なるプラットフォームのデバイス上でもシームレスに動作するとしている。 最新のiOS16では、情報の共有設定を管理できる「Safety Check」機能を追加する。家庭内暴力や虐待などへの対策として、位置情報の共有を強制的に... 続きを読む
無償版PaaSだけでGithubでログインするNext.jsアプリを作る - Qiita
最近next.jsでいろいろアプリを作っているのですが、そのときにnextauthというライブラリで認証機能をさくっと作れることを知りまして、作ってみようと思いました。 自分のGithubのレポジトリはこちらです。 やりたいこと Next.jsでウェブアプリを作る Githubで認証できるようにする データベースにログイン情報を保存で... 続きを読む
KDDI総研ら、世界最速の暗号アルゴリズム開発 6G時代見据え
KDDI総合研究所と兵庫県立大学は11月9日、高速大容量通信を実現するBeyond 5G・6G通信に対応できる処理速度をもった暗号アルゴリズム「Rocca」を開発したと発表した。処理速度は138Gbpsで世界最速としている。 Roccaの鍵の長さは256ビット。認証機能を統合し、データが改ざんされていないことを保証できる「認証付き暗号... 続きを読む
WebComponents でログインコンポーネントをつくってサービス横断で使えるようにした話 - 一休.com Developers Blog
こんにちは。プロダクト開発部の渥美 id:atsumim です。 今回サービス横断で利用できるログインコンポーネントを WebComponents で実装したのでその紹介をします。 1. 背景 今年の2月に電話番号での会員登録及び認証機能をリリースしました。 これに伴って一休の会員基盤も刷新しました。 一休のサービスは主に、宿泊、... 続きを読む
認証機能を独自実装する代わりにIDaaSのREST APIを使うアプローチ - r-weblife
こんにちは、ritou です。 最近のあれこれでIDaaSと呼ばれる機能に注目が集まっているような気がしますが、どうしてもフロントエンドでの導入部分が目に付きます。 「新規サービスで使っていこう」ならまだしも「既存のを何とかしたい」みたいな場合にフロントエンドまでごっそり変えるのなんて腰が重くなって仕方ない感... 続きを読む
Railsで認証機能を自作する?それともDeviseを使う? - アジャイルSEの憂鬱
定期的にDevise批判の話が出てくるので、個人的な考えを書いてみます。 Railsに詳しくないなら、Deviseを使わないべきか? 「認証自作、 Rails 、 Devise」の記事で以下のような記載がある。 「Rails について深い理解がないならば、 Devise は使うな」とあります。この方針は10 年近く前から書かれています。 これ元の... 続きを読む
Cognito ユーザープール + ALB の認証にソーシャルサインイン(Google)を追加してみた | Developers.IO
ALB + Cognito ユーザープール + ソーシャルサインイン(Google) という構成で、Cognito でも Google でも認証できる状態にしてみました。 ちゃだいん(@chazuke4649)です。 Amazon Cognito と Application Load Balancer を使用すると、AWSサービスだけで簡単に認証機能を実装できます。 過去に以下エントリにてこれ... 続きを読む
面倒な手順は不要!HTMLの記述だけで多機能なユーザー認証を実現する「Authpack」を使ってみた! - paiza開発日誌
どうも、まさとらん(@0310lan)です! 今回は、ごく普通の静的なWebサイトにユーザー認証機能を手軽に組み込める無料のサービスをご紹介します。 特に難しいプログラミングは必要なく、単純なHTMLの属性を付与するだけで誰でも簡単に高度な認証機能を実装できるのが大きな特徴です。 また、ログインユーザー向けのコン... 続きを読む
Chrome80以降でALBの認証を使っているとcookieが4096バイトを超えて認証できないことがあり、社内サービスではcookie名を縮めて対応した - hitode909の日記
AWSのApplication Load Balancerの認証機能を使って、スタッフからのアクセスのみ許可する社内向けウェブサービスを運用しているのだけど、昨日くらいからGoogle Chromeで認証が通らなないという声を聞くようになった。 現象としてはリダイレクトループが発生していて、コンソールを見るとSet-Cookie headerが長すぎると... 続きを読む
[k8s]JupyterHubを使ったマルチユーザー環境をHelmを使って簡単にデプロイする | DevelopersIO
コンニチハ、千葉です。 マルチユーザーで利用するための、Jupyter環境を検証しています。今回は、Kubernetes上にJupyterHub環境をデプロイしてみます。 JupyterHubとは、認証機能、Jupyter環境をユーザーごとに立ち上げしプロキシしてくれるような素敵な機能です。 参考:https://zero-to-jupyterhub.readthedocs.io/en... 続きを読む
アップル独自の認証機能「Sign In with Apple」は画期的だが、最大の“問題”からは逃れられない|WIRED.jp
開発者向けカンファレンスでは、ソフトウェアエンジニアリング担当上級副社長のクレイグ・フェデリギが新システム「Sign In with Apple」を紹介した。JUSTIN SULLIVAN/GETTY IMAGES アップルの開発者向けカンファレンス「WWDC 2019」では、今年もさまざまな製品やサーヴィスが発表された。新型「Mac Pro」はその外見ゆえ... 続きを読む
Nuxt && Auth0使って簡単に認証作ってみる - SMARTCAMP Engineer Blog
エンジニアの井上です! 今回は私が最近気になっていたAuth0とNuxt を使って簡単な認証機能を作っていきたいと思います。 認証をどのように実装するかは皆さん結構悩まれているかなと思います。 Auth0は様々な既存プロバイダと自由に連係可能かつマルチデバイス対応、多要素認証に対応しているなどのメリットがあり、か... 続きを読む
まだログイン認証で消耗してるの? ~ALBで簡単認証機構~ - Gunosy Tech Blog
こんにちは!広告技術部のUT@mocyutoです! 最近はスマブラでなんのキャラを使おうか迷っています この記事はGunosy Advent Calender 19日目の記事です。 昨日の記事は@mathetakeのpeer-to-peerはGoogleの夢を見るかでした。 はじめに OIDC ALBの認証機能 一般的な認証機構 ALBを利用した認証 データフローの説明 実際の... 続きを読む
PAW.js - パスワードレス認証システム MOONGIFT
パスワードによる認証が脆弱であるのはよく知られています。そのため多要素認証としてSMSを使ったり、認証コード生成アプリといった補助ツールが存在します。最近ではYubiKeyのようなハードウェアも使われています。 そんな中、パスワードを使わない認証機能としてPAW.jsが登場しました。 PAW.jsの使い方 まず登録を行い... 続きを読む
【新機能】AWS ELBのApplication Load Balancer(ALB)の認証機能でWebアプリにGoogle認証を追加する | Developers.IO
【後藤弘茂のWeekly海外ニュース】iPhone Xの深層学習コア「Neural Engine」の方向性 - PC Watch
iPhone Xに代表されるモバイルニューラルプロセッシングの動き Appleは、A11 SoCを、9月12日に発表したiPhoneファミリ「iPhone X」、「iPhone 8」、「iPhone 8 Plus」に採用する。ニューラルネットワークプロセッシングコア「Neural Engine」については、iPhone Xの顔認識ベースの認証機能「Face ID」についてしか説明が行なわれていな... 続きを読む
AndroidにiPhone Xのディスプレイにあるあの出っ張りを追加するアプリ登場、iPhone X気分を今すぐ味わうのに最適 - GIGAZINE
新型iPhoneの「 iPhone X 」では、ユーザーの顔に合わせて表情を変えるアニ文字やTouch IDに代わる認証機能の「Face ID」などの新機能がありますが、特に多くのユーザーやデベロッパーの目を引きつけているのがディスプレイ上部の凹部分。この世界が注目する凹部分を、Androidに簡単に導入できるアプリが公開されています。 An Android developer copied th... 続きを読む
チケット高額転売、マイナンバーカードで阻止 総務省とぴあが検討【訂正あり】 - ITmedia NEWS
総務省とぴあが、チケット販売時にマイナンバーを使った認証機能の導入を検討。チケットの高額転売を防ぐ狙い。 総務省とぴあは7月12日、マイナンバーを使ってチケットの高額転売を防ぐシステムの導入を検討していると明かした。ユーザー固有のマイナンバーで本人確認することで、1人が複数のチケットを不正購入、高額転売するのを防ぐ狙い。 総務省とぴあは2017年3月、プロバスケットボール「B.LEAGUE」観覧者... 続きを読む
チケット高額転売、マイナンバーで防止 総務省・ぴあなど :日本経済新聞
総務省とチケット販売大手のぴあは2018年にも、チケットの高額転売を防ぐ新システムを稼働する。マイナンバーカードの認証機能でチケット購入者を特定、買った本人のみに入場を認める。転売したい人には定額で売買できるサイトも用意。スマートフォン(スマホ)をかざすだけで入場できるシステムも開発し、不正取引をなくす。 人気アーティストの公演では数千円のチケットがインターネットで10万円以上で取引されるケース... 続きを読む
スパム対策のための認証を提供するシステム「はてラボ人間性センター」をリリースし、はてな匿名ダイアリーなどのラボサービスに組み込みました - Hatelabo Developer Blog
2016 - 12 - 01 スパム対策のための認証を提供するシステム「はてラボ人間性センター」をリリースし、はてな匿名ダイアリーなどのラボサービスに組み込みました 本日、はてラボサービス向けに、スパム対策として人間とロボットを区別するための認証機能を提供する「はてラボ人間性センター」をリリースしました。 現在は、日本向けに「クイズ認証」を提供しています。なお、本システムは、組み込んだサービスから... 続きを読む