タグ: #api
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 16 件
認証と認可、そして IDOR — ログインは正常なのに他人のデータが見える理由
実際のデータ漏洩事故のほとんどは認証ではなく認可で発生します。ログインは正常に通過したのに URL の ID を変えるだけで別のユーザーのリソースがそのまま返ってくる IDOR が代表例です。この記事では認証と認可の境界をコードレベルで区別し、連番 ID を UUID に変えることがなぜ解決策ではなく緩和策にすぎないのかを正確に説明します。認可チェックをコントローラごとに散らすと必ず抜ける箇所が出るので、データアクセス層かポリシーエンジ
2026-07-26 · 25 分で読めます #security#authorization#idor#api#multi-tenantCORSエラー、サーバーを直すべき理由 — ブラウザポリシーの正確な動作と間違った解法たち
CORSはサーバーを守るセキュリティ装置ではなく、ブラウザがスクリプトにレスポンスを読ませてよいかを判断するポリシーです。だからcurlは通るのにブラウザだけがブロックされ、直すべき場所はいつでもサーバーのレスポンスヘッダーになります。プリフライトが発生する正確な条件、credentialsを使うときにワイルドカードが使えない理由、Varyヘッダーがなくてリクエストの結果がCDNキャッシュを汚染する事故、ブラウザのエラーメッセージ別の原
2026-07-26 · 23 分で読めます #web#cors#http#browser-security#apiLLM APIコストを実際に下げる方法 — 「キャッシング90%割引」が請求書ではなぜ25%なのか
プロンプトキャッシングのキャッシュ読み取りは入力価格の10分の1です。しかし、それが請求書を90%削ってくれるわけではありません。Anthropicが自社ドキュメントに載せている計算例をそのまま追うと、キャッシュが完全に効いた状態でも総額は0.705ドルから0.525ドルへ、25.5%しか減りません。理由は単純です — 割引はその項目に使うお金の割合の分だけしか請求書を減らさず、出力トークンがすでにコストの60%を食っているからです。こ
2026-07-17 · 38 分で読めます #llm#cost-optimization#prompt-caching#api#aiOpenRouter の使い方 — 一つの API で300以上の LLM を使う
OpenRouter 一つで60以上のプロバイダの300以上のモデルを OpenAI 互換の方式で呼び出す方法 — キー発行、最初の curl リクエスト、SDK ドロップイン、ルーティングとフォールバック、ストリーミングまで実務目線で整理する。
2026-07-06 · 12 分で読めます #openrouter#llm#ai-gateway#api#openai-compatibleレートリミットのアルゴリズム徹底解説:固定ウィンドウ・スライディングウィンドウ・トークンバケット・リーキーバケット
固定ウィンドウ、スライディングウィンドウのログとカウンター、トークンバケット、リーキーバケットまで、代表的なレートリミットのアルゴリズムを一つずつ対比します。バーストをどう扱うか、Redisで分散環境にどう実装するか、そして429とRetry-After、クライアントのバックオフの作法まで整理します。
2026-06-25 · 20 分で読めます #systems#api#reliability冪等性とリトライ:信頼できるAPIの作り方
ネットワークはいつか必ず失敗し、失敗すればリトライしなければなりません。厄介なのは「すでに処理されたのに応答だけ届かなかった」場合です。冪等性とは何か、安全なHTTPメソッドとそうでないメソッド、POSTのための冪等キー、「ちょうど一度」という神話、そして指数バックオフとジッターでサンダリングハードを避ける方法を整理します。
2026-06-21 · 24 分で読めます #api#reliability#distributed-systemsオープンバンキングとマイデータAPIアーキテクチャ — 金融データ開放の技術
韓国のオープンバンキング共同網とマイデータ(本人信用情報管理業)のAPIアーキテクチャを扱います。標準API仕様と認証トークン、英国オープンバンキングおよびFAPIセキュリティプロファイルとの比較、提供側と利用側双方の実装ポイント、同意管理、データ標準化、障害管理まで実務の観点から整理します。
2026-06-13 · 29 分で読めます #finance#open-banking#mydata#api#oauth2API Versioning & 進化戦略 完全ガイド 2025: Breaking Changes なしの API 進化、Deprecation、Sunset
API versioning のすべて! URL/Header/Content negotiation 戦略、Breaking changes vs additive、Semantic versioning、Deprecation ポリシー、Sunset header、GraphQL のバージョンレスアプローチ、Stripe/GitHub/Twilio の事例。
2026-04-15 · 17 分で読めます #api#versioning#evolution#breaking-changes#deprecationAPI設計完全ガイド — REST・OpenAPI・Versioning・Pagination・Idempotency・Webhooks 2025年版
REST Maturity、OpenAPI 3.1、Versioning戦略、Pagination(Offset/Cursor/Keyset)、Idempotency Key、Rate Limiting、Webhook再送、AsyncAPIまで — 2025年のAPI設計を一望。
2026-04-15 · 13 分で読めます #api#rest#openapi#webhook#versioningAPI設計 & マイクロサービスアーキテクチャ完全ガイド
REST、GraphQL、gRPC API設計原則からマイクロサービスパターン、サービスメッシュ、イベント駆動アーキテクチャ、分散トランザクションまで。
2026-04-12 · 20 分で読めます #architecture#api#microservices#rest#grpcLiteLLM完全ガイド2025:100以上のLLMを1つのAPIで統合するプロキシサーバー
LiteLLMの全て!100以上のLLM統合API、OpenAI互換プロキシサーバー、コスト追跡/予算管理、ロードバランシング/フォールバック、モデルルーティング、仮想キー、レート制限、Guardrails、プロダクション展開(Docker/K8s)。
2026-03-25 · 22 分で読めます #litellm#llm#api#proxy#openaigRPC & Protocol Buffers 完全ガイド 2025:マイクロサービス通信の新しい標準
gRPCのすべて!Protocol Buffersスキーマ設計、4つの通信パターン(Unary/Server/Client/Bidirectional Streaming)、インターセプター、エラーハンドリング、ロードバランシング、gRPC-Web、REST vs gRPC比較、実践マイクロサービス実装。
2026-03-24 · 25 分で読めます #grpc#protobuf#protocol-buffers#microservices#apiGraphQL完全ガイド2025:RESTを超えて — スキーマ設計からFederation、パフォーマンス最適化まで
GraphQLのすべて!REST vs GraphQL比較、スキーマ設計(SDL)、Resolverパターン、N+1問題解決(DataLoader)、Apollo Federationによるマイクロサービス統合、Subscriptionリアルタイム通信、セキュリティ、パフォーマンス最適化まで。
2026-03-23 · 29 分で読めます #graphql#rest#api#apollo#schemaユーザーリクエストがVMIに変わる瞬間:virt-apiとadmissionフロー
virt-apiがKubeVirtのAPI進入点としてどのような検証、デフォルティング、subresource処理、migrationリクエスト作成を行うかをソースコード基準で整理する。
2026-03-20 · 8 分で読めます #architecture#kubevirt#kubernetes#virtualization#apiLLMアプリケーション開発実践ガイド:ChatGPT API、Claude API、Gemini APIマスター
LLM APIを活用して実際のアプリケーションを開発する完全実践ガイド。OpenAI、Anthropic Claude、Google Gemini APIの活用法、ストリーミング、関数呼び出し、構造化出力、コスト最適化、そしてプロダクションのベストプラクティスまで詳しく解説します。
2026-03-17 · 27 分で読めます #llm#openai#claude#gemini#apiHBase Client API の基礎
HBaseを操作するために使用するHBase Client APIの基礎を学びます。
2022-09-26 · 3 分で読めます #hbase#api#java