tmngzのブックマーク (790)

  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

    Webサービス公開前のチェックリスト
    tmngz
    tmngz 2024/07/04
  • サーバーレスベストプラクティスで初めて知ったこと - Qiita


      AWS SUMMIT 2024    Lambda AWS SUMMIT 2024 TransportTransform  Transport Transform使 Lambda使 Lambda
    サーバーレスベストプラクティスで初めて知ったこと - Qiita
    tmngz
    tmngz 2024/07/04
  • こんなに違うよ MySQLとPostgreSQL /

    2024年6月22日に開催された「第14回 関西DB勉強会 」での、 『こんなに違うよ MySQLとPostgreSQLMySQLとPostgreSQLのニッチな違いを語る~』 の発表資料です。 https://kansaidbstudy.connpass.com/event/316348/

    こんなに違うよ MySQLとPostgreSQL /
    tmngz
    tmngz 2024/06/23
  • 大規模クラウドインフラ設計・構築案件の歩き方(AWS-28)がインフラエンジニアに刺さりまくりな内容だった | iret.media


    AWS Summit Japan 2024 Day1   /    Level 300:  :        A
    大規模クラウドインフラ設計・構築案件の歩き方(AWS-28)がインフラエンジニアに刺さりまくりな内容だった | iret.media
    tmngz
    tmngz 2024/06/22
  • Nuxt 3 への移行に Nuxt Bridge を使うのはいかが? - メドピア開発者ブログ


     (@tutti2612)  Nuxt 2  EOL nuxt.com Nuxt 3  Nuxt 3  Nuxt 3  Nuxt Bridge 使  Nuxt Bridge 使 1      
    Nuxt 3 への移行に Nuxt Bridge を使うのはいかが? - メドピア開発者ブログ
    tmngz
    tmngz 2024/06/22
  • フルリモートで相手に気持ちよく仕事をしてもらうためのコツあれこれ

    社内のプチ発表に使った資料です。 文章のコツ 前置き フルリモートでは、文章でのやり取りがメインになる。 なので、文章がヒドいと「この人と仕事するのキツイ」と思われちゃう😢 そう思われないための色々思ったことを自戒メモ。 なるべく箇条書きにする

    フルリモートで相手に気持ちよく仕事をしてもらうためのコツあれこれ
    tmngz
    tmngz 2024/06/19
  • 農家、そんなに嫌か


    34 900 173cm 姿  46 20  46 :   調 
    農家、そんなに嫌か
    tmngz
    tmngz 2024/06/09
    法人化して職業:会社経営にするともっとモテるんじゃなかろうか
  • Python + VSCode の環境構築 20240604


     Python  AI TypeScript  Python  TestGen LLM  Python  2.x    rye  ruff  pytest  rye fmt, rye check, rye test  uvicorn  fastapi-cli 使 : Rye   rye   Python  pip 使 rye 
    Python + VSCode の環境構築 20240604
    tmngz
    tmngz 2024/06/05
  • SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトーク


    SPAIdP使OpenID ConnectIDCookieDB2調Cookie - ID - IDID - Http OnlyJSCookie - Secure - SameSite=strictCSRF 
    SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトーク
    tmngz
    tmngz 2024/06/04
  • AIUI.me - Screenshot to code

    Transform any screenshot into a fully functional, reusable component with just a single click.

    AIUI.me - Screenshot to code
    tmngz
    tmngz 2024/06/02
  • 最近ローカルLLMがアツいらしい


    LLMtwitter LLMDLPC AIDLAI OpenAIAnthropicAIAIAI AIChatGPTAI GPTAPI  OpenAIAI GPTAPI
    tmngz
    tmngz 2024/05/21
  • DuckDBでお手軽!データフェデレーション - Techtouch Developers Blog


    tl;dr  DuckDB  DuckDB  使 S3 JSON    DuckDB 使   S3  調 Redshift    MySQL  MySQL  tl;dr DuckDB 便使 SQL使  20234min@not_rogueYouTube  | 
    DuckDBでお手軽!データフェデレーション - Techtouch Developers Blog
    tmngz
    tmngz 2024/05/20
  • M1MacでOllamaを試したら爆速で驚いた


     NVIDIAWindowsLLMAIMacOSOllamaLlama3  Apple M1 Pro(16 GB) CUDAMacOllamaMacLLM M1 Mac OSS Ollama OllamaLLM  MacOSLinux使Windows # 
    M1MacでOllamaを試したら爆速で驚いた
    tmngz
    tmngz 2024/05/19
  • Dockerのコンテナイメージを1/10以上軽量化してみた - Qiita


     VSCode + Python + Poetry + Docker(docker-compose)dev-container Docker使 docker images > REPOSITORY TAG IMAGE ID CREATED SIZE > dev-container latest a9b8e3df9087 2.31GB 2.31GB      使  Docker
    Dockerのコンテナイメージを1/10以上軽量化してみた - Qiita
    tmngz
    tmngz 2024/05/18
  • Amber The Programming Language

    Write your scripts in a modern type-safe and runtime-safe programming language that handles many bugs and mistakes during compilation process.

    Amber The Programming Language
    tmngz
    tmngz 2024/05/17
  • AWS CDKでサーバレスのローカル開発環境を構築した理由とは? デメリットの解消方法と実運用で直面した課題

    新規プロダクト開発にサーバレスアーキテクチャを採用 Works Human IntelligenceはERP市場 人事・給与業務分野 シェアNo.1[1]を獲得しているエンタープライズ向け統合人事システム「COMPANY」の開発、販売、サポートを行っている企業である。Works Human Intelligenceによると、COMPANYは国内大手法人の3社に1社にあたる約1200社が導入しており、約510万人の人事データを管理している。同社ではこの膨大な人事データを活用し、より顧客にとって価値のある製品や機能の開発に取り組んでいる。その一つが齋藤氏の紹介する「COMPANY Human Capital Insight(HCI)」である。HCIはCOMPANYやその他外部のシステムと連携し、人事データなどのあらゆるデータを集約。そのデータを元に男女間賃金差異や女性管理職比率などの人的資

    AWS CDKでサーバレスのローカル開発環境を構築した理由とは? デメリットの解消方法と実運用で直面した課題
    tmngz
    tmngz 2024/05/17
  • デートで女性を試して何が悪いんだろう


           TPO      
    デートで女性を試して何が悪いんだろう
    tmngz
    tmngz 2024/05/15
    悪くはないけど、なぜ不利な方を自ら選んでしまうんだろう。まずは協調から始めて駄目なら切る「しっぺ返し戦略」がシンプルに強いと思うんだが。
  • 自分には「かわいいものを見ると左の親指の根元が疼く」という現象があったが抗鬱剤を飲んだらなくなった→同じような状態になる人が結構いるらしい

    Electroni Kurokawa @kkshow おれには「かわいいものを見ると左の親指の根元が疼く」というどうでもいい欠陥があって、それはメンタルとは関係ないと思っていたんだけど、抗剤か抗不安薬のどっちかが効いて完全にその症状が収まった、こんなもんが関係あるとは思わないのでびっくりした 2024-05-11 02:47:51 Electroni Kurokawa @kkshow 心療内科で先生にこの「かわいいものを見ると左手の親指の根元が疼いていたけど、それが治った」ということを説明したら、先生に「かわいいものっていうのはどういうものなの?」と質問され、おれは「白い子犬や歩く小鳥の映像です」と正直に答えた 2024-05-11 02:49:57

    自分には「かわいいものを見ると左の親指の根元が疼く」という現象があったが抗鬱剤を飲んだらなくなった→同じような状態になる人が結構いるらしい
    tmngz
    tmngz 2024/05/15
    エロでくしゃみ出る人がこんなにいたとは思いもしなかったな。何なんだ、これ?
  • 令和のHTML / CSS / JavaScriptの書き方50選


    Web 2024Web 調 1. HTML  Lazy loading <img>loading="lazy"
    令和のHTML / CSS / JavaScriptの書き方50選
    tmngz
    tmngz 2024/05/14
  • これまでの農業の形を変える都市型農業のバワリー | いま注目すべき破壊的企業

    米国の経済専門チャンネルCNBCが毎年選出する、注目すべき未上場の新興企業を集めた「破壊的企業50(Disruptor 50)」。業界の常識を塗り替える“破壊者”として取り上げられた企業は、どんなビジネスを手掛けているのか。この連載では選出された企業の事業内容や革新的な点を紹介していく。 広大な土地に豊かな水資源を必要とする農業。大地から栽培された野菜は美味しく、産地にこだわった野菜は人気だ。一方で、これまでの農業は天候に左右されやすく、多くの水資源や肥料を使わなくてはならない。そういったこれまでの農業の形を大きく変えようとしているのが、バワリーだ。 都市の高層ビルのなかで野菜や果物を生産するバワリーは、水耕栽培などの装置を垂直方向に積み重ねて野菜や果物などを生産する「垂直農業」をおこない、LEDライトとロボット、マシーンラーニング技術を使ってより効率的に農作物を育てている。気温が管理され

    これまでの農業の形を変える都市型農業のバワリー | いま注目すべき破壊的企業
    tmngz
    tmngz 2024/05/13