並び順

ブックマーク数

期間指定

  • から
  • まで

161 - 200 件 / 20324件

新着順 人気順

accessの検索結果161 - 200 件 / 20324件

  • GitHubがロシアからのアクセスを遮断する要求を拒否、「GitHubのビジョンはどこに住んでいるかに関係なく全開発者のホームになること」と回答

    ロシアのウクライナ侵攻を受けて、Appleが製品販売を停止したり、YouTubeがロシア系ニュースメディア2社の排除を決めたりと、ロシアに対する制裁措置が行われている一方で、Binanceをはじめとする仮想通貨取引所はロシアのユーザーのアカウント凍結要求を拒否する姿勢を見せています。新たに、開発プラットフォームのGitHubも、ロシアからのアクセスを禁止しない方針を明らかにしました。 Cut Russia from Github due to massive invasion of Ukraine · Discussion #12042 · github/feedback · GitHub https://github.com/github/feedback/discussions/12042 2022年2月24日、GitHubのフォーラムに「ウクライナへの大規模侵攻を理由として、GitH

      GitHubがロシアからのアクセスを遮断する要求を拒否、「GitHubのビジョンはどこに住んでいるかに関係なく全開発者のホームになること」と回答
    • Googleが選ぶ、2021年の最も優れたChrome拡張機能13選 | ライフハッカー[日本版]

      13 of the Best Chrome Extensions of 2021, According to Google It’s the end of 2021, and Chrome extensions are still a thing. Quite a big thing, actually—as the world continues to move from work-from-home to a hybrid work environment, the tools and customizations offered by Chrome extensions are perhaps more critical than ever. These browser add-ons help you work, save time, and stay connected—and

        Googleが選ぶ、2021年の最も優れたChrome拡張機能13選 | ライフハッカー[日本版]
      • 高効率なSQLクエリの書き方 - Qiita

        概要 この記事では、SQLクエリをより効率的に記述するためのベストプラクティスとテクニックに焦点を当てています。データベースのクエリはシステム全体のパフォーマンスに直結するため、最適な書き方を知ることは重要です。インデックスの効果的な活用方法、適切な結合の選択、そして条件の効果的な書き方など、SQLの最適化に関する具体的な手法を解説します。各SQL文に関する実行計画の結果も掲載していますので、ぜひご確認ください。 なお、Oracle19cとOracle12cでの利用実績がありますが、他のデータベースやバージョンにおいての検証は行っておりません。 新しい情報は随時追加されますので、お楽しみにしてください。 SQLの最適化に関連する基本的なアイデア 以下の通りと考えています。 1.インデックスの利用 2.正しいJOINの選択 INNER JOIN、LEFT JOIN、RIGHT JOINなど、

          高効率なSQLクエリの書き方 - Qiita
        • 組織を本当に動かしたいなら、やりようはいくらでもある 及川卓也氏が語る「ソフトウェア・ファースト」で変わる日本の企業

          ITエンジニアの課題解決能力を社会にインストールするために、2020年2月に発足したコミュニティ、ハッカーライフラボ。第4回目のオンラインイベントは、2019年10月に刊行された『ソフトウェア・ファースト』の著者である及川卓也氏が「ソフトウェア・ファースト」の考え方、日本企業の課題などについて紹介します。4回目の最後は、どうすれば組織は変わるのか、大企業を経験してきた及川氏ならではの理論に注目です。 組織を本当に動かそうと思ったならば、いろいろやりようもある 岩切晃子氏(以下、岩切):今質問でね、「やっぱりトップはソフトウェアの重要性を認識してるんだけど、ミドルマネージャーが変化の障害になることが多いように感じる」と。「及川さんがミドルマネージャー層にメッセージを伝えるとしたら、どんなものを伝えますか」と書いてくれた人がいたんですけど、やっぱりこれも辞める気になって「変えるのか?」というの

            組織を本当に動かしたいなら、やりようはいくらでもある 及川卓也氏が語る「ソフトウェア・ファースト」で変わる日本の企業
          • 超高精度な国産音声認識AI「ReazonSpeech」が無償公開されたので文字起こし機能を使ってみた

            東京に拠点を置くテクノロジー企業「レアゾン・ホールディングス」が、1万9000時間に及ぶ国内最大級の日本語音声コーパス「ReazonSpeech」を無償公開しました。同時に、OpenAIが開発した超高性能音声認識AI「Whisper」に匹敵する性能をアピールする文字起こしサービスも公開されていたので、実際に使ってみました。 超高精度で商用利用可能な純国産の日本語音声認識モデル「ReazonSpeech」を無償公開 - Reazon Human Interaction Lab https://research.reazon.jp/news/reazonspeech.html ReazonSpeech - Reazon Human Interaction Lab https://research.reazon.jp/projects/ReazonSpeech/ レアゾン・ホールディングスは「R

              超高精度な国産音声認識AI「ReazonSpeech」が無償公開されたので文字起こし機能を使ってみた
            • A Visual Guide to SSH Tunnels: Local and Remote Port Forwarding

              Bridge vs. Switch: What I Learned From a Data Center TourNetworking Lab: Ethernet Broadcast DomainsNetworking Lab: L3 to L2 Segments MappingNetworking Lab: Simple VLANDon't miss new posts in the series! Subscribe to the blog updates and get deep technical write-ups on Cloud Native topics direct into your inbox. TL;DR SSH Port Forwarding as a printable cheat sheet. SSH is yet another example of an

                A Visual Guide to SSH Tunnels: Local and Remote Port Forwarding
              • 「Web 技術解体新書」執筆について

                「Web 技術解体新書」執筆について Intro 「Web 技術解体新書(Web Anatomia)」という書籍の執筆と、 zenn 上での販売についてアナウンスします。 各章を分割して執筆し公開していく予定です。 第一章: Origin 解体新書 Web 技術解体新書とは Web というものを正しく理解するために必要な知識や技術は日増しに増え、それに従い学ぶためのコストもかなり上がってきています。 一方で、多くの書籍や雑誌、 Web 上の記事、動画や音声コンテンツは充実しており、学ぶための手段もかなり広がっています。 しかし、 Web に関わる技術書籍の多くは、何らかのフレームワークの解説や、 JS/CSS などの特定技術、特定の非機能要件に特化したものが多く、(その括りの曖昧さ故) Web という括りで書かれたものはあまりありません。 あったとしても、多くは初心者向けなものが多く、ある

                  「Web 技術解体新書」執筆について
                • 初学者のための正しいシェルとカーネルの概念 ~ 大学も技術者認定機関も間違いだらけ - Qiita


                    調  
                    初学者のための正しいシェルとカーネルの概念 ~ 大学も技術者認定機関も間違いだらけ - Qiita
                  • BPF Performance Toolsを読んだ感想 - go_vargoのブログ

                    BPF Performance Toolsを読んだので、感想ブログです。 先に感想を言っておくと「最高」でした。 BPF Performance Toolsとは? NetflixでKernel・パフォーマンスにかかわるチューニング・アーキテクチャを専門にしているBrendan Greggさんが書いた本です。BPFのiovisorというTracing分野の第一人者でもあります。 www.brendangregg.com 2019年12月に発売したばかりなので、BPFの分野では最新の本でしょう。他の著書に有名な本として(日本語版の)「詳解システム・パフォーマンス」があります。 BPF Performance Toolsは「詳解システム・パフォーマンス」第二弾と言えるかもしれません。ちなみにページ数は880Pあり、Kindleで表示される読み終わるための平均的な時間は「27時間30分」で、大作R

                      BPF Performance Toolsを読んだ感想 - go_vargoのブログ
                    • 入門 GitHub Actions - メドピア開発者ブログ

                      CTO室SREの @sinsoku です。 社内のGitHub ActionsのYAMLが複雑になってきたので、私が参考にしてる情報や注意点、イディオムなどをまとめておきます。 頻繁に参照するページ 新しい機能の説明が日本語ページに反映されていないため、基本的に英語ページを読むことを推奨。 ワークフロー構文 YAMLの基本構文の確認 コンテキストおよび式の構文 github オブジェクトの情報、関数の確認 ワークフローをトリガーするイベント 各イベントの GITHUB_SHA と GITHUB_REF が記載されている About GitHub-hosted runners インストールされているSoftwareのバージョンなどが記載されている GitHub REST API APIを使うときに参照する よく使うaction actions/checkout イベントによってはデフォルトブ

                        入門 GitHub Actions - メドピア開発者ブログ
                      • 受託の会社が資金調達せずに自社サービスを立ち上げて、有料導入5000社に行くまでの振り返り - ヴェルク - IT起業の記録

                        2024年1月9日にboardの有料登録社数が5000社を突破したので振り返りです。 boardの正式リリースは2014年8月20日なので、約9年半ほどで、推移はこんな感じでした。 *「社数は累計ですか?」と聞かれることがよくあるのですが、累計ではなくその時点のアクティブな数です。 1000社刻みで定点観測的に書いているので、過去の記事も貼っておきます。 受託の会社が資金調達せずに自社サービスを立ち上げて、有料導入1000社に行くまでの経営・受託とのバランス(BPStudy発表時の補足) 受託の会社が資金調達せずに自社サービスを立ち上げて、有料導入2000社に行くまでの振り返り 受託の会社が資金調達せずに自社サービスを立ち上げて、有料導入3000社に行くまでの振り返り 受託の会社が資金調達せずに自社サービスを立ち上げて、有料導入4000社に行くまでの振り返り boardとは 見積書・請求書

                          受託の会社が資金調達せずに自社サービスを立ち上げて、有料導入5000社に行くまでの振り返り - ヴェルク - IT起業の記録
                        • リモートの Linux サーバを開発環境にする

                          これまで Macbook Pro を開発環境としていたんだけど、価格は高いし Docker for Mac は重いしでいいことないなということで Linux の開発環境に移ることにした。前職の最初の数年はすべて VM(当初は jail)にログインして開発していたのでその頃に戻った感じ。ただ GUI は macOS が何かと楽なので Intel NUC を購入して自宅に置いてリモートでログインして使っている。Core i7、メモリ 64GB で10万ちょいと安いのにめちゃくちゃ快適でさいこう。 ここからは備忘録としてリモートを開発環境とするうえで実施した作業を残す。あと作ったものもあるので宣伝。 外部からログインしたい自宅以外からも使うだろうということで(最近京都からリモートで働くこともあり)、VPN サービスとして Tailscale を導入した。 Best VPN Service for

                            リモートの Linux サーバを開発環境にする
                          • IBM-J テレコン英会話小冊子(PDF配布用)

                            テレコン英会話小冊子 Practical Expressions for Conference Calls - BETTER ENGLISH WITH US! - Table of Contents テレコンへの心構え (1) テレコンのはじまり (3) テレコンでの決まり文句 (11) 質問やお願いをする (25) 具体的な説明例 (33) ウェブカンファレンス表現 (37) テレコンの終わり (51) 間違えやすい単語 (55) 英語らしく発音しよう (61) 略語 (63) (1) テレコンへの心構え <会議前>  日本側の status を確実に把握しておく。 質問されて 「I don’t know」 では失礼だし、相手に「本当にテレコンで Push するような問題 なの?」と思われる。配布された資料があるときは事前に目を通 し、最新の内容を把握しておく。  事前に日本側のコン

                            • AWSマルチアカウントにおけるIAMユーザー設計戦略を考えてみる - How elegant the tech world is...!

                              はじめに 2020年3月以来の投稿になりますが、「AWS案件に携わる中で、いろいろと貯まった知見を世のエンジニアの皆さんと共有したいな..」という思いに突然駆られ、本稿ではAWSマルチアカウントにおけるIAMユーザ設計の戦略をご紹介します。 ビジネスの要件・制約等により、取り得る設計は様々ですが、一つのベストプラクティス例としてご参考になればと思います。 IAMポリシーに関する基本方針 カスタマー管理ポリシーの利用 AWS利用において、避けては通れないIAM設計。 AWSでは、AWSアカウント(ルートユーザー)の通常利用は推奨しておらず、 AWSアカウント作成後は速やかにIAMユーザーを作成される方も多いのではないでしょうか。 AWS アカウントのルートユーザー 認証情報を使用して AWS にアクセスしないでください。また、認証情報を他のだれにも譲渡しないでください。代わりに、AWS アカ

                                AWSマルチアカウントにおけるIAMユーザー設計戦略を考えてみる - How elegant the tech world is...!
                              • 【10分で確認】AWSでやりがちなセキュリティ脆弱性を生み出すアンチパターン集(随時追加・更新) - Qiita


                                AWS使20 AWS💪 ""  AWS 1. IAM  IAM
                                  【10分で確認】AWSでやりがちなセキュリティ脆弱性を生み出すアンチパターン集(随時追加・更新) - Qiita
                                • 次世代の監視技術 - Telemetry技術のご紹介 - NTT Communications Engineers' Blog

                                  こんにちは、イノベーションセンターの三島です。 本記事では、次世代の監視技術として期待されるTelemetry技術についてご紹介します。 この記事について 本記事では下記の3点を共有します。 従来の監視技術が抱える課題とTelemetryの可能性 Telemetryの技術概要と、各社の実装状況 NTT Comのネットワーク上で検証し得られた知見と、期待されるユースケース 従来の監視技術が抱える課題 ネットワーク運用においては、障害検知やパフォーマンス分析のため監視技術が重要となります。 従来のネットワークでは、SNMP(Simple Network Management Protocol)と呼ばれる技術が広く利用されています。 SNMPの仕組みを図1に示します。SNMPはUDPベースなネットワーク監視技術です。データモデルはMIB(Management Information Base)と

                                    次世代の監視技術 - Telemetry技術のご紹介 - NTT Communications Engineers' Blog
                                  • 1文字でSQLを200倍遅くする方法

                                    こんにちは、19のSysAd班の翠(sappi_red)です。普段はtraQのフロントエンドの保守を行ったりしています。 こんばんは、19のSysAd班のtemmaです。普段は普段どおりのことをしています。この記事の面白い部分はすべて僕が書いています。面白くないところは翠君が書いています。 この記事では、日々パフォーマンスに頭を悩ませる開発者の方のために、ワンタッチで劇遅SQLを200倍高速でキュートなSQLに劇的ビフォーアフターする方法を紹介します。 「おいおいおい、遅くしたくて記事を読み始めたのに話が違うじゃないか💢」と思ってるそこのあなた👈 早くできるということは遅くもできるんですね。 TL;DR ここにテーブルがあります。 CREATE TABLE messages ( id CHAR(36) NOT NULL PRIMARY KEY, text TEXT COLLATE ut

                                      1文字でSQLを200倍遅くする方法
                                    • Sign in ・ Cloudflare Access

                                      "),i.close()),!i)throw Error("base not supported");var o=i.createElement("base");o.href=n,i.getElementsByTagName("head")[0].appendChild(o);var u=i.createElement("a");return u.href=t,u.href}finally{e&&e.parentNode.removeChild(e)}}());var i=function(e){if(r)return new a(e);var t=document.createElement("a");return t.href=e,t}(t||""),l=function(){if(!("defineProperties"in Object))return!1;try{var e={}

                                      • 英語の学術論文をChatGPT-4で執筆する際の手順メモ|Kan Hatakeyama

                                        はじめに英語の論文をGPT4に執筆させた際の手順を記します。 普段からChatGPTを使っている人にとっては、当たり前のやり取りしかしていないのですが、意外と使えていない方がnon-AI分野では多いので、丁寧にプロンプトを示していきます。 (ワークショップで解説する必要が出てきたので、そのためのメモ書きです) GPT-4に論文は書けるのか?ゼロから書かせるのは難しいですが、日本語の下書きを英訳するのは得意で、少なくとも筆者が満足する品質のテキストが得られます。 GPTを使って執筆をするメリットDeepLやGoogle翻訳と違い、英文のスタイル(e.g., 論文調)を明示的に指示できるので、翻訳のクオリティが高い 日本語ネイティブにとっては、日本語で書いた方が圧倒的に楽※ スペルミスや文法ミスを犯さないので、校正の手間も減る。※ 基本的に翻訳タスクしか行っていないので、GPTが過去の類似文章

                                          英語の学術論文をChatGPT-4で執筆する際の手順メモ|Kan Hatakeyama
                                        • ゼロトラストアーキテクチャ 適用方針

                                          ゼロトラストアーキテクチャ 適用方針 2022 年(令和 4 年)6 月 30 日 デジタル庁 〔標準ガイドライン群ID〕 DS-210 〔キーワード〕 ゼロトラスト、ゼロトラストアーキテクチャ、 〔概要〕 政府情報システムのシステム方式について、より堅牢なシステム構築の観 点からゼロトラストアーキテクチャの適用方針を示す。 改定履歴 改定年月日 改定箇所 改定内容 2022年6月30日 初版決定 i 目次 1 はじめに ......................................................... 1 1.1 背景と目的 .................................................. 1 1.2 適用対象 .................................................... 1

                                          • Amazon SQS を使ったアプリケーションを本番で運用する際に考慮すべき基本的な 5 つのこと

                                            Amazon SQS は可用性やスケーラビリティの高いメッセジキューサービスであり、AWS の代表的なサービスの 1 つと言えるでしょう。ところが、本番の運用に耐えられるアプリケーションにしようと思うと考えることが意外に多いものです。本エントリーでは簡単なサンプルアプリケーションをベースに、本番で運用するために考慮すべき点・注意点について見ていきます。題材として扱うのが SQS なだけで、SQS 以外を使ったアプリケーションにも応用できる内容もあるでしょう。 なお、SQS には Standard queue と FIFO queue がありますが、Standard queue を使う前提とします。 アジェンダは次のとおりです。 サンプルアプリケーション 1. ログ 2. At-least-once delivery と visibility timeout 3. デプロイ 4. 異常系 5

                                              Amazon SQS を使ったアプリケーションを本番で運用する際に考慮すべき基本的な 5 つのこと
                                            • 公的機関(医療機関)の情シスをして分かったこと→DXなんて絶対無理

                                              公的機関(とある病院)で情シス部員として、もう何年か勤務しているが、なかなか酷い。 公共機関全部が一緒じゃないことは分かっている。 でも、これが医療情報学会が育てた医療情報技師の姿なのか? 理由1:請負業者・外部業者に丸投げ保守、運用管理を別業者に委託するのはよくあるにしても、 「保守・運用管理以外の仕事」も丸投げしてしまう。 理由は単純で、正職員が「定時で帰りたいから」と、「やっかいな仕事はやりたくないから」(正職員のくせに)。 あと人によっては、実務担当職で採用されているのに「研究がしたいから」を理由に請負業者に丸投げしている(口では言わないが、見てたら分かる)。 ちな、請負業者は契約を切られたくないから、理不尽でもやらざるを得ない。 医療情報部的な部署がある医療機関になると診療情報管理士がいることもあるのだけど、 ITとか全然知らない人も多いので、文書とか診療情報のことに関しても、

                                                公的機関(医療機関)の情シスをして分かったこと→DXなんて絶対無理
                                              • ネットの音楽オタクが選んだ2022年のベストアルバム100→51 - 音楽だいすきクラブ

                                                ベストアルバム2日目です。ここ数年と比較して反応が大きくて驚いています。540のデータから作られた2022年のベストアルバムの第2回です。今回の100→51のパートではそれぞれ46から81ポイント、人数的には7人から16人の人に挙げられた作品で構成されています。 順位付けをしておいて言うのもなんですが、あまり順位は気にしないでまだ知らない作品を楽しむ場として使っていただけるとうれしいです。巻末にはプレイリストも用意しています。明日で終わりです。よろしくお願いします!(ぴっち) このランキングについて ネットの音楽オタクが選んだベストアルバムは音楽だいすきクラブ、及びそのメンバー等の特定の誰かが選んで作ったものではありません。 Twitterのハッシュタグ、募集記事のコメント欄に寄せられたものを集計しています。 540人分のデータを集計しました。 募集期間は2022年12月1日から31日の間

                                                  ネットの音楽オタクが選んだ2022年のベストアルバム100→51 - 音楽だいすきクラブ
                                                • 2020年はsystemd-homedの登場でLinuxのユーザー管理が大きく変わるぞ - Qiita

                                                  これまでのLinuxでは、ユーザーの追加はuseraddで行われ、ホームディレクトリは/home以下にディレクトリとして作られ、ユーザーのアカウントは/etc/passwd、/etc/group、/etc/shadowで管理されていました。 これからは、systemd-homedがその全ての仕事を置換することになります。 ※タイトル詐欺感がありますが、従来の方式も並行して使えます。安心してください。 systemd-homedとは? systemd バージョン245で追加された、ユーザー管理デーモン。実体はsystemdのサービスユニットファイルで、systemd-homed.serviceとして起動されます。 今後、ユーザーの管理や認証はsystemd-homed(以下、 homed )によって行われることになるようですね。 出典が無く間違いだったため、訂正しました。systemd-ho

                                                    2020年はsystemd-homedの登場でLinuxのユーザー管理が大きく変わるぞ - Qiita
                                                  • 山道の移動をサポートする「超軽量歩行用外骨格」が登場 - ナゾロジー

                                                    登山をサポートする超軽量な歩行用外骨格デス・ストランディングに登場する強化外骨格 / Credit:The Gaming Circle(YouTube)_Death Stranding – How To Access Your Gold Power Skeleton DLC(2019)崩壊した大陸を歩いて荷物を運ぶゲーム「デス・ストランディング」では、歩行を強化する外骨格「パワー・スケルトン」が登場します。 非常に重い荷物を背負った主人公はこの歩行用外骨格のサポートを得て、長距離の配達任務をこなすのです。 現実世界で似たような任務を果たすのは、山小屋に荷物を運ぶ「歩荷」くらいですが、実際に歩行用外骨格が存在するなら、様々なシーンで活躍するはずです。 「下山前に疲労困憊」なんてことも / Credit:Canva例えば、ハイキングや登山を楽しむ際に歩行をサポートする「コンパクトな外骨格」があ

                                                      山道の移動をサポートする「超軽量歩行用外骨格」が登場 - ナゾロジー
                                                    • スラッシュの有無だけでセキュリティにとんでもない大穴が空いてしまうNginxのありがちな設定ミスについて実例を踏まえて専門家が解説

                                                      多機能なウェブサーバーとして2004年に登場したNginxは、2023年6月時点では業界トップシェアとなるほど人気を集めるサーバーです。そんなNginxの設定において、スラッシュを一つ付けるか付けないかの差で大きなセキュリティホールができてしまう問題について、大手パスワードマネージャーやGoogle製のツールの例をとりあげてセキュリティアナリストのダニエル・マツモトさんがブログで解説しています。 Hunting for Nginx Alias Traversals in the wild https://labs.hakaioffsec.com/nginx-alias-traversal/ Nginxの設定には、特定のURLへのアクセスをどう処理するべきかを記述できる「location」というディレクティブが存在しており、URLをサーバー内のファイルに対応させるのによく利用されています。例

                                                        スラッシュの有無だけでセキュリティにとんでもない大穴が空いてしまうNginxのありがちな設定ミスについて実例を踏まえて専門家が解説
                                                      • OAuthにおける認可コード横取り攻撃とその対策


                                                        OAuth Jul 5, 2021 URLOAuthiOSPKCE  OAuth 2.0PKCEOAuth 2.0PKCE 
                                                          OAuthにおける認可コード横取り攻撃とその対策
                                                        • VSCodeのGitHubリポジトリに対する不正なPushアクセス

                                                          はじめにMicrosoftは脆弱性の診断行為をセーフハーバーにより許可しています。 本記事は、そのセーフハーバーを遵守した上で発見/報告した脆弱性を解説したものであり、無許可の脆弱性診断行為を推奨する事を意図したものではありません。 Microsoftが運営/提供するサービスに脆弱性を発見した場合は、Microsoft Bug Bounty Programへ報告してください。 要約VSCodeのIssue管理機能に脆弱性が存在し、不適切な正規表現、認証の欠如、コマンドインジェクションを組み合わせることによりVSCodeのGitHubリポジトリに対する不正な書き込みが可能だった。 発見のきっかけ電車に乗っている際にふと思い立ってmicrosoft/vscodeを眺めていた所、CI用のスクリプトが別のリポジトリ(microsoft/vscode-github-triage-actions)にま

                                                            VSCodeのGitHubリポジトリに対する不正なPushアクセス
                                                          • A Vim Guide for Advanced Users

                                                            #Tools #Vim #MouselessA Vim Guide for Advanced UsersWelcome to the third part of this series aimed to help you unleash a power never seen on Earth using the Almighty Vim. We’ll see together in this article: Some nice keystrokes beginning with g.What ranges are and how to use them.The quickfix list and the location lists.The marvelous substitute command.The crazy useful :global (or :g) command.What

                                                              A Vim Guide for Advanced Users
                                                            • OAuth 2.0 の勉強のために認可サーバーを自作する - Qiita

                                                              逆に、RFC 6749 以外で定義されている認可フローをサポートする場合、新たに別のエンドポイントの実装が必要になることがあります。例えば CIBA(Client Initiated Backchannel Authentication)ではバックチャネル認証エンドポイント(backchannel authentication endpoint)、デバイスフロー(RFC 8628)ではデバイス認可エンドポイント(device authorization endpoint)の実装が求められます。 この記事では、認可エンドポイントとトークンエンドポイントを実装します。サポートする認可フローは認可コードフローのみ、サポートするクライアント・タイプはパブリックのみとします。 2. 注意点 下記の理由、および書かれていないその他の理由により、本実装は商用利用には適していません。 セキュリティー上必須

                                                                OAuth 2.0 の勉強のために認可サーバーを自作する - Qiita
                                                              • 最近 Fitbit つけて散歩してるので CircleCI + Pixela で見えるようにしてみた - Mitsuyuki.Shiiba

                                                                歩数で草を生やしてみたのだー。これで散歩の楽しみが増えたなー やってること やってることはシンプルで、こう↓ Fitbit の API で歩数を取得 Pixela に記録 というスクリプトをつくって CircleCI で定期的に実行 Fitbit? 最近 Fitbit Sense というスマートウォッチをつけて散歩してる www.fitbit.com 会社の福利厚生で健康のための補助があるので、それを利用して手に入れたのだ。散歩やジョギングをしたら勝手に記録されてるので便利。睡眠のログも取られてるので面白い Pixela? Pixela は日々の活動を記録して見えるようにしてくれる API サービス。いちばん最初に貼った画像みたいに GitHub の草を生やすやつみたいにしてくれる。操作が全部 API 経由なのも楽しい pixe.la せっかく散歩してるから せっかく散歩してるから Fit

                                                                • Rebuild: 271: Monads Are Not Required for My Job (Audrey Tang)

                                                                  Audrey Tang joins me to talk about COVID-19, her career path, digital minister's job, forking the government, Sci-Fi and so on. Transcript of this episode is available at rebuild.fm/271 [0:00:00] today we have a very special guest joining in from Taiwan. She is the digital minister of Taiwan and a longtime friend of mine, Audrey Tang. Audrey, Welcome to the show. Welcome and it's really nice chatt

                                                                    Rebuild: 271: Monads Are Not Required for My Job (Audrey Tang)
                                                                  • VSCode の新機能「built-in port forwarding」を使いローカルサーバーにインターネット側からアクセス - Qiita

                                                                    VSCode の新機能「built-in port forwarding」を使いローカルサーバーにインターネット側からアクセスHTMLJavaScriptNode.jsVSCode はじめに この記事は、以下の公式ポストや、VSCode のアップデート後のリリースノートにも出ていた「built-in port forwarding」を試してみた話です。 この機能を使うと、ローカルにあるサーバにインターネットからアクセスできるようになります。 同様のことを実現するものには、有名どころの 1つに「ngrok(エングロック)」があったり、その他にもたくさんの類似サービスがあります。 実際に VSCode の built-in port forwarding を試してみる それでは、VSCode の built-in port forwarding を試してみます。 自分が試す際に参考にした情報は

                                                                      VSCode の新機能「built-in port forwarding」を使いローカルサーバーにインターネット側からアクセス - Qiita
                                                                    • Twitterの新APIまさかの年間3億円超え


                                                                      CEOTwitterAPIAPI21(2800)12使252(33000) Elon Musk finally makes some Twitter API pricing officialwith a $210,000 per month plan | Mashable https://mashable.com/article/twitter-elon-musk-paid-enterprise-api-access-pricing Here's the docs. "Large pack
                                                                        Twitterの新APIまさかの年間3億円超え
                                                                      • Chrome113でHTTPヘッダを上書きしていろんな状態をお試しできる - hogashi.*


                                                                        Chrome 113  DevTools  Network  HTTP  What's New in DevTools (Chrome 113) - Chrome Developers  GitHub  example.com  fetch  GitHub  CSP  example.com  CORS     GitHub  example.com  fetch   CSP  GitHub  example.com  fetch  (
                                                                          Chrome113でHTTPヘッダを上書きしていろんな状態をお試しできる - hogashi.*
                                                                        • chatgptで手間なく月5桁ブログを量産する6ステップ

                                                                          本記事では「chatgptで手間なく月5桁稼ぐブログを量産する6ステップ」を解説していきます。 こんな人に読んで欲しいです 読んで欲しい人 ・0から新しい副業収入を作りたい人 ・ブログで今苦戦している人 ・これからブログを始める人 実際に私もchatgptをフル活用して月5桁稼ぐブログを量産しています。 しかも穴場を狙ってるので、ほぼ放置して自動的に収益が入ってきている状態です。 今回はそのノウハウを特別に無料で公開。 まずは本記事の全体像をご紹介します。 ステップ1 目標を数値化 ステップ2 キーワードを厳選 ステップ3 記事を量産 ステップ4 被リンクを獲得 ステップ5 記事をリライト ステップ6 ステップ2〜5を繰り返す 本記事内では ・記事作成をほぼ自動化してくれる「記事作成gptsくん」 ・3~5000文字の記事を量産する「最強スプシ」 ・個人ブログでも取れる被リンクサイト これ

                                                                          • Windows環境で利用できるMicrosoft製負荷ツール

                                                                            CPUに負荷を掛けるCPUに負荷を掛ける場合は、開発者・管理者向けのトラブルシューティングツール「Windows Sysinternals」で提供されている「CPUSTRES」を利用します。 ツールは以下からダウンロードできます。 CpuStres - Windows Sysinternals | Microsoft Docs ダウンロードしたZipファイルを解凍し、OS環境に応じたファイルを実行します。 32ビットOSなら「CPUSTRES.EXE」64ビットOSなら「CPUSTRES64.EXE」CPUSTRESを実行すると、次のような画面が表示されるので、必要な項目を選択することで、CPUに負荷を掛けることができます。 たとえば、2コアのマシンでCPU使用率を100%にしたい場合は まず、Thead1・Thread2を選択した状態で、右クリックメニューから「Activity Leve

                                                                              Windows環境で利用できるMicrosoft製負荷ツール
                                                                            • 4Gamerは,20周年を迎えることができました

                                                                              4Gamerは,20周年を迎えることができました 編集長:Kazuhisa 20周年バージョンのロゴ。今年の1月以降の名刺は全部このロゴに差し替わっているので,見たことがある業界の方もいるかも。1年間限定です 本日8月18日に,4Gamerは20周年を迎えました。2000年8月18日に最初の記事を公開してから,20年です。 4Gamerというサイトは,実は一番最初は白基調のデザインだったんです(あまり知られていません)。当時想定していたPC環境とは横の解像度がけっこう違うので,少々間延びしてますが。それにしても20年前の自分の原稿を読むと,さすがにちょっと恥ずかしい…… 仕事柄,記事くらいは書けるけど,htmlは知らない,デザインも出来ない,プログラムも組めない,そんな私が始めたサイトがここまで来られたのは,素晴らしい作品を作ってくれる業界の皆様と,記事を読んでくれる読者の皆様,そしてこの

                                                                                4Gamerは,20周年を迎えることができました
                                                                              • OSSのゆく道:Faker.jsの顛末|Takahiro Ito

                                                                                今日は技術支援のためチュートリアル的なものを作っていたところ、そこで使っていたfaker.jsというライブラリに異変が。faker.jsの機能でTwitterで表示するようなアバター画像のURLをランダムに生成するのだが、その画像がすべて403でアクセスできない。 プロトタイピングにおいてfaker.jsはとても便利だったので、このままでは色々困っちゃうなーと思って調べてみた所、オープンソースの意義について考えさせる事実が見えてきた。 faker.jsの作者を襲った悲劇他に同じ問題に遭遇している人がいないか、Twitterでfaker.jsについて調べた所、以下のツイートを見つけた。 I lost all my stuff in an apartment fire and am barely staying unhomeless. Lost access to most of my acc

                                                                                  OSSのゆく道:Faker.jsの顛末|Takahiro Ito
                                                                                • 【資料公開】AWSアカウントで最初にやるべきこと 〜2022年6月版〜 | DevelopersIO

                                                                                  ログ・モニタリングのやること AWS CloudTrail の設定 CloudTrail は AWS リソースに関して「誰が」「いつ」「何に」対して「どうような」操作をしたのかのイベントを記録するサービスです。イベント履歴から 90 日間分のイベントを確認することはできますが、イベントログの長期保管の設定(証跡の作成を行い、S3 に保管)をしておくことで、トラブル発生時の解析やインシデント発生時の調査などに利用できます。 有料です(無料利用枠もあります)。 [YouTube] AWS CloudTrail を触ってみた CloudTrail Insights イベントを利用することで、機械学習により異常なアクティビティを検出することもできます。通常の操作で検出されることがあるため、始めに試してみて、あまり活用しないようであれば無効化を検討でも良いと思います。 イベントログは S3 と Cl

                                                                                    【資料公開】AWSアカウントで最初にやるべきこと 〜2022年6月版〜 | DevelopersIO