自動更新

並べ替え:新着順

メニューを開く

昨日はご参加いただきありがとうございました! アンケートにご協力いただけるとうれしいです。今後の参考にします #authlete x.com/authlete_jp/st…

Authlete@authlete_jp

「#OAuth & #OpenID Connect 勉強会 by #Authlete ー 認可サーバーの作りかた(#AWS 編)」にご参加ありがとうございました!アンケートにご協力お願いします。 @kthrtty さん、@kosui_meさん、@stefafafan さん、ご登壇ありがとうございました! さて、皆さまにご参加いただいたこのポーズとは? pic.x.com/37Rrc4wCHU

Tatsuo Kudo@tkudos

メニューを開く

#OAuth & #OpenID Connect 勉強会 by #Authlete ー 認可サーバーの作りかた(#AWS 編)」にご参加ありがとうございました!アンケートにご協力お願いします。 @kthrtty さん、@kosui_meさん、@stefafafan さん、ご登壇ありがとうございました! さて、皆さまにご参加いただいたこのポーズとは? pic.x.com/37Rrc4wCHU

Authlete@authlete_jp

メニューを開く

懇親会含めとても勉強になる会でした、お誘いありがとうございました! #authlete

すてにゃん@stefafafan

メニューを開く

#authlete aws.amazon.com/jp/verified-pe… RBACを採用する場合はロールの長期運用を見据えた設計をしないといけないし、ABACを採用する場合はどうしても各実装に認可ロジックが散ってしまう。 そこで、Amazon Verified Permissionsを利用して認可判定を一元化できる!めっちゃ良さそう! pic.x.com/LrsytakVmC

メニューを開く

Amazon CognitoのIDプール。認可サーバーとは直接関係ないけど #authlete pic.x.com/e5MpkZUusS

Tatsuo Kudo@tkudos

メニューを開く

Amazon API Gatewayとオーソライザー。さらに、トークンに追加のクレームを入れておいて、Amazon Verified Permissionsに認可判断を委譲。ポリシーを一元化 #authlete pic.x.com/mjOUprYza7

Tatsuo Kudo@tkudos

メニューを開く

Amazon Verified Permissions、へー フルマネージド型の Cedar 認証サービス - Amazon Verified Permissions aws.amazon.com/jp/verified-pe… #authlete

すてにゃん@stefafafan

メニューを開く

「既存の認可サービスをサーバレス認可機能でラップして強化」やるかどうかはおいておいて(?)、やろうと思えばできるの面白い #authlete

すてにゃん@stefafafan

メニューを開く

外部のOPに認可要求するようALBを設定できるの、おもろい #authlete pic.x.com/6ghyPxZ5XR

Tatsuo Kudo@tkudos

メニューを開く

#authlete 認可リクエストに紐づくセッション情報はDynamoDBに保存しています。低い運用コストで高い可用性を実現できます。DynamoDB Global Tablesを使うことでマルチリージョン化も容易です。 TTLを用いて自動破棄することもできますが、必ずしもTTLの通りに即時削除されはしないことに注意。 x.com/tkudos/status/…

Tatsuo Kudo@tkudos

アプリケーションはRemixフレームワーク、データベースはDynamoDB。既存の認証基盤で利用しているAmazon Cognitoユーザープールをつないでいる #authlete pic.x.com/NWd5V8MRU5

メニューを開く

かつたつのオマケ(本編?)コンテンツ 普段外にでないticketをリダイレクトで引き回すのおもろい。てかALBってこんな高機能なんか #authlete

あかいほし@redredstar

メニューを開く

kosuiさんにこの内容も改めて語ってもらう会を見たい [SaaS企業の認証基盤の最前線: SSOとパスワードレス化を乗り越える · Issue #173 · aws-events/aws-dev-day-tokyo-2023-cfp](github.com/aws-events/aws…) #authlete

はるたに@haru_tani

メニューを開く

aws.amazon.com/jp/solutions/i… Cognitoユーザープールのバックアップについては、AWSが公開しているリファレンスアーキテクチャが参考になります。 しかし、このリファレンスでも述べられている通り機密情報の移行はできない点に注意が必要です。 #authlete x.com/tkudos/status/…

Tatsuo Kudo@tkudos

マルチリージョン構成による可用性の担保。BCP発動時のパスワード再設定は課題 #authlete pic.x.com/aXROjok48c

メニューを開く

Enabling的な活動で、プロダクト側と伴走するのとても良い。使ってもらえるように・愛着持ってもらえるように・適切にFBもらえるようにっていういろんなメリットがありそう! 一定の労力はかかるけど、絶対やる価値ある #authlete

はるたに@haru_tani

メニューを開く

#authlete Authleteを選択することで、UIや認証認可ロジックは自社の要件に合わせて柔軟に実装しつつ、OIDCの各種ロジックだけをAuthleteへ移譲できる点が最高でした! x.com/tkudos/status/…

Tatsuo Kudo@tkudos

BaaSの中でもAuthleteを選択した。理由は2点。高い専門性と継続的なサポートがあり、安心して使えるのが一点。もう一点は適切な粒度での抽象化 #authlete pic.x.com/SdWSRoAYa4

メニューを開く

そうなんだよねえ…サービス側に共通認証基盤に切り替えろって言ったって進まないからねえ… #authlete

あかいほし@redredstar

メニューを開く

積極的に移行を支援する。プラットフォームエンジニアリングのプラクティスを活用。サポート体制を手厚くする。設計やライブラリ選定などから関わることが重要 #authlete pic.x.com/nMfIxoVwCp

Tatsuo Kudo@tkudos

メニューを開く

マルチリージョン構成による可用性の担保。BCP発動時のパスワード再設定は課題 #authlete pic.x.com/aXROjok48c

Tatsuo Kudo@tkudos

メニューを開く

アプリケーションはRemixフレームワーク、データベースはDynamoDB。既存の認証基盤で利用しているAmazon Cognitoユーザープールをつないでいる #authlete pic.x.com/NWd5V8MRU5

Tatsuo Kudo@tkudos

メニューを開く

#OAuth & #OpenID Connect 勉強会 by #Authlete ー 認可サーバーの作りかた(AWS編)」でカケハシの @kosui_me さんと@stefafafan さんにAuthlete を利用した共通認証基盤の移行事例についてご説明いただいています。 pic.x.com/Ni5oAhgbYs

Authlete@authlete_jp

メニューを開く

BaaSの中でもAuthleteを選択した。理由は2点。高い専門性と継続的なサポートがあり、安心して使えるのが一点。もう一点は適切な粒度での抽象化 #authlete pic.x.com/SdWSRoAYa4

Tatsuo Kudo@tkudos

メニューを開く

IDaaS活用は見送った。既存からIDaaSへのデータベースの移行コストと、UIや認証方式追加などのカスタマイズ性 #authlete pic.x.com/Ed3oDZJXl9

Tatsuo Kudo@tkudos

メニューを開く

数年後も運用し続けられるか? という視点 #authlete pic.x.com/K55WTtfzRu

Tatsuo Kudo@tkudos

メニューを開く

ログインだけではなく、監査ログ、二要素認証、BCPなど、要件が増える可能性がある。OAuth/OIDCの外部化により、自分たち独自の実装に集中できる #authlete pic.x.com/OtDJDYSomE

Tatsuo Kudo@tkudos

メニューを開く

4つの重要な要件。移植性・セキュリティ・可用性・運用コスト #authlete pic.x.com/wh3LSmP0kC

Tatsuo Kudo@tkudos

メニューを開く

CognitoユーザープールをAPIとして利用しており、ログイン画面とか監査ログとかは各プロダクトが実装しなくてはいけない。刷新により、統一認証基盤が認証の関心事を一手に引き受けるようにする #authlete pic.x.com/Xjzzq6zlpj

Tatsuo Kudo@tkudos

メニューを開く

コンプライアンスとセキュリティのニーズが高まっている #authlete pic.x.com/uD68DM9w3C

Tatsuo Kudo@tkudos

メニューを開く

この後『プロダクト成長に対応するプラットフォーム戦略: Authlete による共通認証基盤の移行事例』というタイトルでAWS + Authleteを利用した認証基盤について紹介します 資料は事前にアップロード済みですので、ぜひお手元でもご確認ください #authlete x.com/kakehashi_dev/…

カケハシ技術広報@kakehashi_dev

OAuth & OpenID Connect 勉強会 #authlete にて kosui(@kosui_me ) すてにゃん(@stefafafan) が発表する「プロダクト成長に対応するプラットフォーム戦略 :Authleteによる共通認証基盤の移行事例」のスライドを公開します。 手元で見返すと理解度が深まりますので是非🙌 speakerdeck.com/kakehashi/buil…

すてにゃん@stefafafan

メニューを開く

トークンの有効期間を、事前にスコープ単位でとか、ランタイムでトークン発行時にとか、いろいろ設定できる。識別子型・内包型(ハイブリッド)を選べる。トークンに属性をひもづけられる #authlete pic.x.com/bIzxrmDxB1

Tatsuo Kudo@tkudos

メニューを開く

PARとJARMをカジュアルに説明しだす時点で超マニアックな #authlete に技術的に言えること無いんですが、一言物申すとしたら「ユースケース=嬉しくなること説明したほうが」です\(^o^)/

Katsu Tatsu@kthrtty

メニューを開く

private_key_jwt でも、Amazon API GatewayからAuthleteに投げるだけ。Amazon API Gatewayの設定はさっきのPAR EPとほぼ同じ #authlete pic.x.com/4Qi4Uc1gH1

Tatsuo Kudo@tkudos

メニューを開く

「OAuth & OpenID Connect 勉強会 ー 認可サーバーの作りかた(AWS編)」にて、 #Authlete@morikavvaAuthlete#AWS を活用した認可サーバーの構成例について説明しています。 pic.x.com/tYYbKmUQRH

Authlete@authlete_jp

メニューを開く

Typoしてましたね(申し訳) #authlete x.com/tkudos/status/…

Tatsuo Kudo@tkudos

セッション指向ではないエンドポイントを優先的にサーバレスにするのがおすすめ。トークンエンドポイントとかイントロスペクションとか。認可エンドポイント(あえてAPIと呼ばない)は、HTML返したり、セッション管理したり、けっこうつらい。使い慣れているWeb App Frameworkを使うべき #authlete pic.x.com/mgo56izaLE

Katsu Tatsu@kthrtty

メニューを開く

次にJARM。Authlete側を設定するだけ #authlete pic.x.com/Wl4gWncRtX

Tatsuo Kudo@tkudos

メニューを開く

それぞれの拡張について検索したらAuthleteのヘルプがすぐヒットしてとても便利 JARM の有効化 - Authlete authlete.com/ja/kb/oauth-an… #authlete

すてにゃん@stefafafan

メニューを開く

どの場合でも、Authleteから受け取ったresponseContentの内容をクライアントに返せばオッケー #authlete pic.x.com/cre6R7fXKs

Tatsuo Kudo@tkudos

メニューを開く

Amazon API GatewayのPAR EP設定。マッピングテンプレートで、application/x-www-form-urlencodedを、Authleteへのリクエストの "parameters" の値に入れる #authlete pic.x.com/RCdziWLYyL

Tatsuo Kudo@tkudos

トレンド14:08更新

  1. 1

    アニメ・ゲーム

    小豆長光

    • 19%
  2. 2

    エンタメ

    wowaka

    • 未発表曲
    • ヒトリエ
    • 苦しかった
  3. 3

    グルメ

    小豆さん

    • 蝶ネクタイ
    • テレフォンショッキング
    • 日光さん
  4. 4

    ITビジネス

    有機溶剤

    • 健康診断
    • 50代
    • アレルギー
  5. 5

    しいたけ占い

  6. 6

    エンタメ

    レオカス

    • LOL
  7. 7

    任意団体

  8. 8

    アニメ・ゲーム

    沢田先生

    • スーパーマリオくん
    • ダウナーお姉さんは遊びたい
  9. 9

    スポーツ

    小池正晃

    • コーチ
    • 今季限り
    • DeNA
    • 横浜DeNAベイスターズ
    • ベイスターズ
    • DeNAベイスターズ
  10. 10

    ITビジネス

    与謝野晶子

    • 愛してない
    • 処女厨
    • SNS
20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ