Yoshi.dev

技術系の趣味、またはやった仕事やそこから学んだことを忘れないために

2017-08-16から1日間の記事一覧

署名の設計でURLは入れないほうがいい..

今関わってるシステムで外部からapiを叩く時なんかに署名を付けてもらってるんだけど、その署名作成のルールにリクエスト元のURLを入れることになっている。 ただ最近気づいたけどコレがマジで厄介で、 サーバー側でリダイレクト処理をした時に署名が無効に…

MySQLでInnoDB使う時はAuto_incrementの挙動に気をつけたほうがよさそう

仕事のプロダクト(割りとセキュリティ気にしなきゃいけないやつ)でsequenceテーブルを作成して各テーブルidを管理しているんだけど、ずっと何のためにこんなことしてんの?auto_incrementでいいじゃんと思ってました。でも、下記の記事を見てやっと腹落ち。 …