newrelic.com 昨日 09:22

Workflow AutomationでJWT認証を行う

New RelicのWorkflow Automationが提供するAuth JWTアクションを使い、GitHub Appの認証フローを構築する手順を解説。GitHub Appの作成とNerdGraphでの秘密鍵登録を行った後、JWT生成、インストールアクセストークンの発行、GitHub REST APIでのIssue作成という3つのアクションを連携させる具体的な設定方法を紹介している。

New RelicのWorkflow Automationが提供するAuth JWTアクションを使い、GitHub Appの認証フローを構築する手順を解説。GitHub Appの作成とNerdGraphでの秘密鍵登録を行った後、JWT生成、インストールアクセストークンの発行、GitHub REST APIでのIssue作成という3つのアクションを連携させる具体的な設定方法を紹介している。
↗ 元記事を開く
android-developers.googleblog.com 2日前

How WhatsApp Upgraded to Secure, Seamless Sign-In for 1 Billion Users with Passkeys

WhatsAppがAndroid/iOSで10億人規模のユーザーにパスキー認証を導入した事例。Credential Manager APIによるクライアント実装、Erlang+Rust(webauthn-rs)によるサーバー側のWebAuthn/FIDO2登録・認証フロー、複数パスキー対応やクロスデバイス同期の設計判断、OEM/OSバージョン差異への対応など、大規模プロダクトでのパスキー導入における技術的知見と開発者向け推奨事項をまとめている。

WhatsAppがAndroid/iOSで10億人規模のユーザーにパスキー認証を導入した事例。Credential Manager APIによるクライアント実装、Erlang+Rust(webauthn-rs)によるサーバー側のWebAuthn/FIDO2登録・認証フロー、複数パスキー対応やクロスデバイス同期の設計判断、OEM/OSバージョン差異への対応など、大規模プロダクトでのパスキー導入における技術的知見と開発者向け推奨事項をまとめている。
↗ 元記事を開く
zenn.dev 3日前

カメラを店舗に紐付ける認可を「使い回せる期限付きペアリングコード」にした理由

個人開発の店舗向け監視カメラサービスで、カメラ端末を店舗に紐付ける認可設計を解説。オーナー認証はFirebase Authenticationに委ね、カメラ紐付けはQRコード方式(常時稼働の撮影パイプラインと衝突)や個別承認方式(複数台設置に対し過剰)を却下し、曖昧文字を除いた8桁・有効期限24時間・再利用可能なペアリングコードを採用。登録後はカメラ専用トークンに認証を引き継ぐ多層防御でトレードオフを受け入れている。

個人開発の店舗向け監視カメラサービスで、カメラ端末を店舗に紐付ける認可設計を解説。オーナー認証はFirebase Authenticationに委ね、カメラ紐付けはQRコード方式(常時稼働の撮影パイプラインと衝突)や個別承認方式(複数台設置に対し過剰)を却下し、曖昧文字を除いた8桁・有効期限24時間・再利用可能なペアリングコードを採用。登録後はカメラ専用トークンに認証を引き継ぐ多層防御でトレードオフを受け入れている。
↗ 元記事を開く
qiita.com 2026/08/20

ハッシュ化されたパスワードが漏れたらどうなる? saltと総当たり耐性を整理した - Qiita

パスワードのハッシュ値が漏洩した際に何が起こりうるかを整理した記事。ハッシュ自体は不可逆でも、salt無しや弱いハッシュ関数の場合はレインボーテーブルや総当たり攻撃で元のパスワードが復元されうる点を解説し、saltの役割や耐性のあるハッシュ化方式の重要性をまとめている。

パスワードのハッシュ値が漏洩した際に何が起こりうるかを整理した記事。ハッシュ自体は不可逆でも、salt無しや弱いハッシュ関数の場合はレインボーテーブルや総当たり攻撃で元のパスワードが復元されうる点を解説し、saltの役割や耐性のあるハッシュ化方式の重要性をまとめている。
↗ 元記事を開く