
👹秋田の猫🐱
37.6K posts

👹秋田の猫🐱
@ritou
デジタルアイデンティティの世界で迷子になった猫 本を書きました → 「はじめてのデジタルアイデンティティ」 https://t.co/YYiK0O9JO3 気軽に質問してください! https://t.co/pNTh0lI2Hs
Katılım Mart 2008
451 Takip Edilen3.8K Takipçiler
Sabitlenmiş Tweet

本日発売です!
[PR] はじめてのデジタルアイデンティティという本を書きました
speakerdeck.com/ritou/pr-hazim…
日本語
👹秋田の猫🐱 retweetledi
👹秋田の猫🐱 retweetledi
発売中の弊誌2026年4月号の中から人気の連載記事をいくつか紹介します。1つめは「暗号のひみつ」です。今回はRSA署名について解説します。ちなみに、今回の記事では「署名≠『秘密鍵で暗号化』」という話が出てきます。これについては、当編集部も苦い思い出があります。とあるセキュリティ特集でデジタル署名について説明するときに、「署名とは秘密鍵で暗号化すること」と不正確な記載をしてしまったことが何度かあります。そのたびに、読者のみなさんから厳しいご指摘を受けました。
本記事にも次のように説明されています。
DSAやECDSA、EdDSAなどの署名アルゴリズムでは、署名と検証は暗号化と復号のような逆演算の関係ではありません。つまり「署名は秘密鍵で暗号化」という説明は、RSAアルゴリズムの文脈に限定して使えるもので、ほかの署名アルゴリズムには当てはまりません。
みなさんもご注意ください。

日本語

@tetsu_1008 まぁそうですね。肌感覚としては
- OAuth(リソースアクセス) から OIDC(ID連携) へ
- クライアントから認可サーバー/リソースサーバーの観点へ
と言ったところで詰まるか乗り越えていけるかの分断が起こり得る印象で、それを防ぐためには体系的な知識として基礎的な部分を用意したいなというところ
日本語

"ログイン画面で突然パスキーのオートフィルが表示されると混乱を生む可能性がある"
混乱するのはパスキーが使えない状態のオートフィルの誘導なんじゃないの?セキュリティキーかQRみたいなの
SmartHR パスキー対応の裏側 —— マルチテナントSaaSでの意思決定と実装 tech.smarthr.jp/entry/2026/03/…
日本語

これから車持っていくんだが、かつはらさんとこみたいに高級車じゃないからなーと思いつつ念のため金額聞いたら18万って言われて真顔
Katsu Tatsu@kthrtty
次の2年の点検パックとかいうやつまで全部合わせたら28万だったわ。
日本語
👹秋田の猫🐱 retweetledi
👹秋田の猫🐱 retweetledi

うちらのはID(aaS) Tokenですって言えば良かったんや
Katsu Tatsu@kthrtty
CognitoでAPIにID Token送りまくるのは独自仕様なものの、それが分かりにくいと思う一方、浸透しきっていて今更変えられないので、なるべく原則に沿って使い分けるのか長い目で見ると幸せなんじゃないかと思いつつ。
日本語
👹秋田の猫🐱 retweetledi







