TMD45'β'LOG!!!

Life is Beta-ful.

OpenID Summit Tokyo 2020 で Digital Identity の未来について聞いてきた #openid_tokyo

久しぶりの渋谷へ、会員企業枠で拝聴しに行ってきた。 www.openid.or.jp 仕事では toB SaaS に携わっていますが、認証認可には主に認可の RP 側として toC な認可 IdP(LINE, Google, Yahoo! JAPAN, Facebook, Twitter, など)に接しています。それゆえに、…

【書いた】認証認可の情報の追い方みたいな

developer.feedforce.jp 仕事初め早々に自分としては9ヶ月ぶりの社内勉強会担当でした。 社内のエンジニアの人数も増えて、週イチの勉強会だと順番が回ってくるのにこのくらいかかります。 とはいえ、他にも月イチの社内 LT 会があったり、やろうと思えば読…

『シングルサインオンのひとことで片付けない』を書いて

blog.betaful.life 公開後に自分で考えたことと、いただいたコメントのメモ。 ID/Password の再入力が不要ということを強調してしまったけど、それはログインセッションの有効期限による話かなぁ… ログインセッションが短いと、認証基盤がまとまってても ID/…

シングルサインオンのひとことで片付けない

この記事は 認証認可技術 Advent Calendar 2019 の 9 日目の記事です。 前日は Munchkin さんの『認可機構によるアクセス制御とビジネスロジックによるアクセス制御の使い分け』でした。 kishisuke さんの『Sign in with Apple+Cordovaについて』でした。 id…

YubiKey 4 買ってみた

自分の過去の記事を読み返していて、ふと FIDO デバイスのことを思い出したので YubiKey を買ってみた。 blog.tmd45.jp CIS 2017 であった Google 社の FIDO に関する統計データ発表のあたり。 Google 社内は U2F 導入済み Security Key(認証ハードウェア)…

PIN とパスワードの違いってなんだろう?

PIN は "Personal Identification Number" の略で「個人識別番号」ということなので、どちらかというとパスワードじゃなくて ID の方に属するものなのかな? …と思ったけど単純に「暗証番号」という認識でいいらしい。あれ…「パスワード」と「暗証番号」って…

OpenID BizDay で金融 API の動向について聞いてきた

BizDay は開発者向けではないと分かった上で、普段利用しているソーシャル API とどのくらい違うのか、というのを知りたくて参加した。 分からない単語が多かったので、いろいろ引用とか補足多めの自分用メモ。まとまらない。 OpenID BizDay #10 - 金融 API …

OpenID TechNight で OpenID Connect とはなんぞやというのを聞いてきた

遅くなってしまったけど勉強会参加メモ。 OpenID TechNight Vol.13 - ID連携入門 - OpenID Foundation Japan | Doorkeeper 8/26(水)OpenID TechNight Vol.13を開催。テーマは「ID連携入門」 | お知らせ | OpenID ファウンデーション・ジャパン 入門という…

▲ ページトップへ移動