タグ: #session
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 9 件
デプロイこそが負荷テストだ — キャッシュを満たす費用を設計しないと起きること
Canvaがゲートウェイのインメモリなセッション無効化キャッシュをMySQLからS3へ移した過程を分解します。問題は定常状態の参照費用ではなく、デプロイのたびに数百のポッドが同時にキャッシュを満たしながらデータベースを叩く起動費用であり、解決策はキャッシュ層をもうひとつ載せることではなくデータの表現を変えることでした。12時間のスライディングウィンドウを30分の断片に切り、無効化ひとつを16バイトに押し込んで整列した配列にすると、ゲート
2026-08-09 · 16 分で読めます #architecture#caching#s3#scalability#deploymentJWTとセッション、何をいつ — 状態をどこに置くかで整理する認証の選択
JWTとセッションの違いは暗号化でも性能でもなく、認証状態をサーバーに置くのかクライアントに置くのかという一点です。この選択から即時無効化ができないというJWTの根本的な弱点が導かれ、短い有効期限とリフレッシュトークンとブラックリストという対応策がなぜ結局は状態を呼び戻すのかが説明されます。トークンの保存場所をめぐるlocalStorageのXSS露出とhttpOnlyクッキーのCSRF露出を、SameSite属性まで含めて比較し、al
2026-07-26 · 22 分で読めます #web#jwt#session#authentication#securitySingle Logout(SLO)の難しさ — Front-Channel、Back-Channelログアウトの設計
SSOにおいてログアウトはログインより難しい問題です。セッション3層モデル、OIDC RP-Initiated/Front-Channel/Back-Channel Logoutの動作と限界、logout token JWTの構造、SAML SLOの現実的な失敗率、Keycloakの設定、そして2026年のブラウザのサードパーティCookieブロックがログアウト設計に与える影響まで整理します。
2026-06-12 · 26 分で読めます #sso#oidc#saml#keycloak#logoutリフレッシュトークンローテーションとセッション管理 — 窃取に強いトークンライフサイクル設計
access/refresh token の有効期間設計の原則から、rotation と reuse detection、トークンファミリーの無効化まで、窃取を前提としたトークンライフサイクルを設計します。IdP セッション、アプリセッション、SSO セッションの 3 層モデルと Keycloak の SSO/Client/Offline セッション設定、デバイス別セッション管理、ログアウト伝播、BFF パターン、セキュリティインシデン
2026-06-12 · 25 分で読めます #oauth2#session#keycloak#security#ssoセキュアメッセージング 2026 — Signal / Matrix Element X / SimpleX / Session / Briar / MLS RFC 9420 詳細ガイド
2026年春、セキュアメッセージング(secure messaging)はもはや一文では整理できない。Signalは2024年9月にTrust Acker信頼委員長が辞任した後、Meredith Whittaker会長体制で地位を固め、PQXDHで耐量子計算機性まで一歩踏み出した。MatrixはReactクライアントを捨ててRustで書き直したElement Xとsliding syncで新たに出発し、SimpleXはユーザーID自体を
2026-05-16 · 48 分で読めます #privacy#messaging#signal#matrix#element-xOAuth 2.0 & 認証完全ガイド2025:JWT、セッション、SSO、OIDC、Passkeyまで
Web認証の全て!OAuth 2.0フロー(Authorization Code/PKCE/Client Credentials)、JWT(構造/検証/Refresh Token)、セッション vs トークン、SSO(SAML/OIDC)、Passkey(WebAuthn/FIDO2)、ソーシャルログイン、セキュリティベストプラクティス。
2026-03-25 · 28 分で読めます #oauth2#authentication#jwt#session#ssoOAuth2&JWT完全攻略:認証・認可の全て — 開発者のための実践ガイド
OAuth2とJWTの全てを実践コードと共に!Authorization Code/PKCE/Client Credentialsフロー、JWT構造と署名検証、Access/Refresh Token戦略、Session vs Token比較、OIDC、セキュリティ脆弱性と対策、Spring Security/Next.js Auth.js実装まで。
2026-03-23 · 29 分で読めます #oauth2#jwt#authentication#authorization#securityRedis 完全ガイド 2025:キャッシング戦略、データ構造、Pub/Sub、Redis Stackまで
Redisの全て!5つのデータ構造活用法、キャッシングパターン(Cache-Aside/Write-Through/Write-Behind)、Pub/Sub、Redis Streams、Redis Stack(JSON/Search/TimeSeries)、Luaスクリプト、Cluster、面接質問まで。
2026-03-23 · 25 分で読めます #redis#caching#data-structures#pubsub#redis-stack同時ログイン防止実装ガイド — IP・セッション・JWT・Nginxレイヤー別戦略と実践コード
同時(重複)ログイン制御をIPベース、セッションベース、JWTベース、Nginxレベルに分けて、アーキテクチャ・長所短所・実践コード・運用チェックリストまで1記事にまとめます。
2026-03-08 · 17 分で読めます #architecture#security#authentication#session#nginx