New RelicのWorkflow Automationが提供するAuth JWTアクションを使い、GitHub Appの認証フローを構築する手順を解説。GitHub Appの作成とNerdGraphでの秘密鍵登録を行った後、JWT生成、インストールアクセストークンの発行、GitHub REST APIでのIssue作成という3つのアクションを連携させる具体的な設定方法を紹介している。
WhatsAppがAndroid/iOSで10億人規模のユーザーにパスキー認証を導入した事例。Credential Manager APIによるクライアント実装、Erlang+Rust(webauthn-rs)によるサーバー側のWebAuthn/FIDO2登録・認証フロー、複数パスキー対応やクロスデバイス同期の設計判断、OEM/OSバージョン差異への対応など、大規模プロダクトでのパスキー導入における技術的知見と開発者向け推奨事項をまとめている。
個人開発の店舗向け監視カメラサービスで、カメラ端末を店舗に紐付ける認可設計を解説。オーナー認証はFirebase Authenticationに委ね、カメラ紐付けはQRコード方式(常時稼働の撮影パイプラインと衝突)や個別承認方式(複数台設置に対し過剰)を却下し、曖昧文字を除いた8桁・有効期限24時間・再利用可能なペアリングコードを採用。登録後はカメラ専用トークンに認証を引き継ぐ多層防御でトレードオフを受け入れている。
パスワードのハッシュ値が漏洩した際に何が起こりうるかを整理した記事。ハッシュ自体は不可逆でも、salt無しや弱いハッシュ関数の場合はレインボーテーブルや総当たり攻撃で元のパスワードが復元されうる点を解説し、saltの役割や耐性のあるハッシュ化方式の重要性をまとめている。