タグ

2012年6月26日のブックマーク (8件)

  • ASCIIcasts - “Episode 241 - 簡単なOmniAuth”

    241: 簡単なOmniAuth  (view original Railscast) Other translations: Other formats: Written by Naomi Fujimoto 数週間前、エピソード235[動画を見る, 原文を読む]と236[動画を見る, 原文を読む]でOmniAuthについて説明しました。OmniAuthは、Twitterなどのサードパーティによる認証サービスを自分のRailsアプリケーションに統合することを可能にします。これらのエピソードで提示したシナリオでは、アプリケーションにすでにユーザ名とパスワードを管理するしくみ(この場合はDevice)が存在しているところにOmniAuthを統合するという、どちらかというと複雑なものでした。また、ユーザごとに複数の認証方法を提供していました。このような特別な要求がないのであれば、OmniAut

    suVene
    suVene 2012/06/26
  • Rails: OmniAuth で簡単 Twitter 認証!

    このウェブサイトは販売用です! twiwt.org は、あなたがお探しの情報の全ての最新かつ最適なソースです。一般トピックからここから検索できる内容は、twiwt.orgが全てとなります。あなたがお探しの内容が見つかることを願っています!

    suVene
    suVene 2012/06/26
    omniauth
  • rummelonp.com

    rummelonp.comNameKazuya Takeshima Blogrummelonp.hatenablog.com Mastodon@[email protected] Twitter@rummelonp GitHub@rummelonp

  • 仲間がドワーフばかりで困っています。光の戦士の採用募集中!

    WEBの知識に長けた魔法使いを募集しています。氷のような冷静さでパーティを見渡しつつ、炎のような熱い心を持っている。そんな魔法使いの方をお待ちしております。 デザイン魔法「ギガレイアウト」でタスクを一気に消化! 右手には一瞬で敵を焼きつくす炎で敵をなぎ倒しつつ、左手ではサイトのレイアウトを行う、魔法使いの初級スキルです。「右手の炎、いる?」という疑問をお持ちかもしれませんが、昔からそういうふうになっているので仕方ありません。 DTP魔法「デス・クトップ」で最高品質のデザインに! 自分自身をパソコンに変化させ、パソコンと一体になることで、頭の中に思い描く緻密なデザインを完璧に反映させる究極の魔法です。その昔、この魔法を使って元の人間に戻れなくなった者がいましたが、今でも弊社のパソコンとして活躍中です。

    suVene
    suVene 2012/06/26
    うわぁ、これは入りたくない。
  • COOKPADの「伏せ字にせず入力」ボタンは素晴らしい

    @tokuhiromから教えてもらったのですが、COOKPADのスマートフォン向けWebサイトのログインページには、パスワードを「伏せ字にせず入力」するボタンがついているのですね。 さっそく見てみましょう。まずはログイン画面です。パスワード欄の下側に、「伏せ字にせず入力」ボタンが見えます。 「元に戻す」ボタンを押すと、伏せ字に戻ります。 僕はこれを知って興奮しました。なぜなら、拙著「体系的に学ぶ 安全なWebアプリケーションの作り方」には以下のように書いたからです(P337~P338)。 パスワード入力欄のマスク表示は、現在の常識的なガイドラインですが、実は筆者自身は疑問を持っています。パスワード入力欄をマスク表示にすると、記号や大文字・小文字交じりの安全なパスワードを入力しにくくなるので、利用者は簡単な(危険な)パスワードを好むようになり、かえって安全性を阻害するリスクの方が大きいのでは

    COOKPADの「伏せ字にせず入力」ボタンは素晴らしい
    suVene
    suVene 2012/06/26
    『パスワード認証の最大の脅威は、インターネット越しの総当たり的な攻撃』 これも疑問。母数は最大かもしれないが。
  • Anonymousが日本政府とレコード協会に“宣戦布告” 違法ダウンロード刑事罰化に抗議

    米国サイト「4chan」に掲載されていた、書き換えたサイトのスクリーンショットらしき画像。日政府に対し大規模な攻撃を行うと予告している。なぜか上部には先日問題になったコラ画像(実はスペインのデモ風景)が使われている ハッカー集団「Anonymous」が6月25日、日政府と日レコード協会に対し“宣戦布告”ともとれる宣言をサイト上に公開した。違法ダウンロードに対し刑事罰を盛り込む改正著作権法の成立に抗議する内容で、“公式”Twitterアカウントが「始まりだ」とツイートした財務省管轄サイトは現在、ダウンしてアクセスできない。 Anonymousの宣言「#opJapan - Expect US」では、「コンテンツ産業や政治家、政府が海賊版や著作権侵害と戦うために厳格な法律を導入するという誤ったアプローチを導入しており、基的人権の侵害やイノベーションの阻害につながっている」と主張。「歴史

    Anonymousが日本政府とレコード協会に“宣戦布告” 違法ダウンロード刑事罰化に抗議
    suVene
    suVene 2012/06/26
  • ファーストサーバ、データが消えた理由を説明 削除コマンドの停止・範囲記述漏れ

    ヤフー子会社でレンタルサーバを手がけるファーストサーバの大規模障害で、同社は6月25日、原因について説明した。更新プログラムにファイル削除コマンドを停止させるための記述と、対象サーバ群を指定するための記述が漏れていたという不具合を検証環境で確認できず、番環境とバックアップデータに適用してしまったためという。 障害についてのFAQも公開。損害賠償は利用契約約款に基づき、契約者が「サービスの対価としてお支払いただいた総額を限度額」として支払うとしている。Webサイトのダウンによる機会損失については損害賠償の対象外としている。 不具合のある更新プログラムをバックアップにも適用 同社によると、6月20日午後5時ごろ、特定のサーバ群に対して脆弱性対策を実施した。同社はこれまで、更新プログラムをそのつど作成して対象サーバ群に一括して脆弱性対策を実施しており、今回も更新プログラムを作成した。だが、 (

    ファーストサーバ、データが消えた理由を説明 削除コマンドの停止・範囲記述漏れ
    suVene
    suVene 2012/06/26
  • 定期的に繰り返し実行する簡単ではないお仕事 - やねうらおブログ(移転しました)

    いやー、この問題は当に難しい。難しすぎて、どうやって解決すればいいかいまだによくわからない。わからないので、ここに書いてみる。 最初、とあるお客さんのために「ひよこの餌やりプログラム(仮)」を作っていたんだ。開始ボタンを押すとひよこの餌が出てくる。たったそれだけのプログラム。 今回は、これを「定期的に実行する機能が欲しい」と言われた。 この要望を実現するのがすこぶる難しかったんだ。 「やねうらおってそんなプログラムすら書けないの?老害なの?」 とか言わないで欲しい。この問題、当に難しいんだよ! ■ 1度目のひよこの全滅 まず、この要望に沿って、私の会社のプログラマが当初、次のようなダイアログをつけたわけだ。 繰り返し実行のところにチェックを入れた場合、ここで指定された時間後にも繰り返し実行する。単位は分で指定する。1日ならば60×24 = 1440を指定する。そうすると、ひよこの餌やり

    定期的に繰り返し実行する簡単ではないお仕事 - やねうらおブログ(移転しました)
    suVene
    suVene 2012/06/26