タグ

Cookieに関するasa_ca3のブックマーク (18)

  • 令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io


    Intro CSRF ()Cookie  SameSite Lax by Default   CSRF  (not ) CSRF   attack.examp
    令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io
  • Cross-Site Request Forgery Prevention - OWASP Cheat Sheet Series

    Introduction Index Alphabetical Index ASVS Index MASVS Index Proactive Controls Index Top 10 Cheatsheets Cross-Site Request Forgery Prevention Cheat Sheet¶ Introduction¶ A Cross-Site Request Forgery (CSRF) attack occurs when a malicious web site, email, blog, instant message, or program tricks an authenticated user's web browser into performing an unwanted action on a trusted site. If a target use

  • SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita

    SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜JavaScriptRailsJWT認証React SPAのログイン周りについて、「これがベストプラクティスだ!」という情報があまり見当たらないので、様々な可能性を模索してみました。 いろいろな状況が想定され、今回記載する内容に考慮の漏れや不備などがありましたら是非コメントでご指摘いただきたいです!特に「おすすめ度:○」と記載しているものに対しての批判をどしどしお待ちしております! この記事でおすすめしているものであっても、ご自身の責任で十分な検討・検証の上で選択されてください。 前提 想定しているAPIは、 ログイン外のAPIにはPOST/PUT/DELETEのものがなく、GETのみ GETのAPIにはDBを更新するなどの操作がない とし、そのためログイン外では

    SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita
    asa_ca3
    asa_ca3 2020/04/27
    session 出てきた。。
  • 牧歌的 Cookie の終焉 | blog.jxck.io


    Intro Cookie  State Less  Web   Web   Cookie 使 3rd Party Cookie (3rdPC)  Cookie  Web  API  Cookie  
    牧歌的 Cookie の終焉 | blog.jxck.io
    asa_ca3
    asa_ca3 2020/02/26
    “コンテキストの方が重要でターゲティングが無くても広告の価値は下がらないと報告も有る。” なるほど。あんまり関わってないけど考えさせられた。
  • Cookieとかセッションとかセキュリティとか - Qiita


     cookieRFC6265CSRF   RFC RFC沿UA使UA curl  cookie cookieweb RFC6265 
    Cookieとかセッションとかセキュリティとか - Qiita
  • HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社


      : Randall Degges - Please Stop Using Local Storage : 2018/01/26 : Randall Degges   : 2019/10/19 : 2024/04/05 --  local storage使 local storage local storage
    HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社
  • どうして JWT をセッションに使っちゃうわけ? - co3k.org

    備考 2018/09/21 22:15 追記 2018/09/20 12:10 に公開した「どうして JWT をセッションに使っちゃうわけ?」というタイトルが不適切だとご指摘をいただいています。 その意見はもっともだと思いますので、現在、適切となるようにタイトルを調整しています。 ご迷惑およびお騒がせをして大変申し訳ございません。 文の表現についても改善の余地は大いにありそうですが、こちらは (すでにご意見を頂戴している関係で、) 主張が変わってしまわないように配慮しつつ慎重に調整させていただくかもしれません。 はあああ〜〜〜〜頼むからこちらも忙しいのでこんなエントリを書かせないでほしい (挨拶)。もしくは僕を暇にしてこういうエントリを書かせるためのプログラマーを募集しています (挨拶)。 JWT (JSON Web Token; RFC 7519) を充分なリスクの見積もりをせずセッシ

  • PHPアプリケーションのセッション管理にAWS ElastiCacheを使う | DevelopersIO


     AWSAWS *1 WebAP S3EBS DBRDSMulti-AZ 1Web/AP
    PHPアプリケーションのセッション管理にAWS ElastiCacheを使う | DevelopersIO
  • Google アナリティクス ウェブ トラッキング(analytics.js)に関する変更履歴  |  ウェブ向けアナリティクス(analytics.js)  |  Google Developers

    フィードバックを送信 コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 お探しのページは現在ご利用いただけません。 クリックしたリンクは、以前のバージョンであるユニバーサル アナリティクスに関するドキュメントでした。ユニバーサル アナリティクスは廃止され、2024 年 7 月 1 日をもってご利用いただけなくなりました。 アナリティクス ラーニング センターにアクセスして、新しいバージョンの Google アナリティクス 4 をお試しください。 � �fU ��'�fU P m�fU

    Google アナリティクス ウェブ トラッキング(analytics.js)に関する変更履歴  |  ウェブ向けアナリティクス(analytics.js)  |  Google Developers
  • GoogleAnalyticsのCookieは、なぜサードパーティCookieではなく、ファーストパーティCookieなのか?


     GoogleAnalyticsCookieCookieCookie Nexal 稿GoogleAnalyticsCookie GoogleAnalyticsCookieCookieGoogle
    GoogleAnalyticsのCookieは、なぜサードパーティCookieではなく、ファーストパーティCookieなのか?
  • モバイルアプリ・Web開発にオススメの Chrome 拡張機能 10選 - Tech Blog


    PairyTIMERSCTO 使Chrome  WebChrome 使使 API JSONView  JSON  API Postman - REST Client  REST  GET/POST/D
    モバイルアプリ・Web開発にオススメの Chrome 拡張機能 10選 - Tech Blog
  • 「Do Not Track」「サードパーティCookie遮断」と僕らの未来


    WEB Internet Explorer10IE10Do Not TrackMozilla FirefoxFirefox22Cookie Firefox cookieITmedia http://www.itmedia.co.jp/news/articles/1302/26/news034.html IE 10Do Not Track computerworld http://www.comp
    「Do Not Track」「サードパーティCookie遮断」と僕らの未来
  • Cookieの仕組みとは? データ解析で個人特定されることはあるのか? [アクセス解析Q&A] | 衣袋宏美のデータハックス


       CookieAmazon.co.jpIDID1使 Web
    Cookieの仕組みとは? データ解析で個人特定されることはあるのか? [アクセス解析Q&A] | 衣袋宏美のデータハックス
  • [さらに気になる]JSONの守り方


    XMLHttpRequest Level 2XDomainRequest XMLHttpRequest Level 2XDomainRequest Cookie  example.comCookieXMLHttpRequest Level 2XDomainRequest使Cookie
    [さらに気になる]JSONの守り方
  • Prefix routing毎にセッションCookieのセッション名を切り替える。CakePHP1.3 - kanonji’s diary

    CakePHP 1.3.0から少し変わった Prefix Routing で、管理画面や携帯サイトなど、ディレクトリで分けた別サイトっぽく出来ます。 ただ、同じController/Modelクラスを使うし、config系も共有しています。 実態としては同じサイトの一部という感じです。 そこで気になるのは、セッションCookieがどうなるかと言う事です。 何かの間違いで*1PCサイトにログインしたセッションで、管理画面にログイン済み扱いになるみたいな事は避けたい。 なので、セッション名を違うものにして、混ざらないようにしたいです。 Prefix routing設定例 <?php Configure::write('Routing.prefixes', array('admin', 'mobile', 'dev')); APP/config/core.php http://www.examp

    Prefix routing毎にセッションCookieのセッション名を切り替える。CakePHP1.3 - kanonji’s diary
  • 第1回 まずは「クッキー」を理解すべし


    WebCSRFSQL CSRF使cookie
    第1回 まずは「クッキー」を理解すべし
  • 最初のアクセスで;jsessionidを表示させない方法 - ひがやすを技術ブログ


    URLID ;jsessionidURL ;jsessionidURL URL;jsessionidindex.jspindex.jsp <html> <head> <meta http-equiv="Content-Type" cont
    最初のアクセスで;jsessionidを表示させない方法 - ひがやすを技術ブログ
  • [ThinkIT] 第8回:Cookieとセッション情報 (1/3)

    サーバ/クライアント間の通信を担当するHTTPは、ステートレス(状態を管理しない)なプロトコルです。このように表現してしまうと難しく聞こえるかもしれませんが、要するに「複数のページ間で情報を保持することができない」ということです。 例えば、ページXとページZという2つのページがあったとします。ページXを処理したあとにページZを呼び出したとしても、ページZはページXで入力された内容や処理結果、さらにページXのあとに呼び出されたということも知ることはできません。 HTTPにおいては、リクエスト/レスポンスの一往復が完結された処理と見なされるので、次に発生したリクエストはまったく別物と認識されるからです。 しかし、JSP&サーブレットアプリケーションを構築する場合、複数のページ間で情報の保持が必要になるケースは少なくありません。例えば、認証を必要とするアプリケーションを想定してみてください。トッ

  • 1