JA

「すべての永続トークンを、生まれる前に消し去りたい!すべての宇宙、過去と未来の全ての永続トークンを、この手で」

外部サービス連携やマイクロサービスにおいて、アクセストークンを永続的に利用可能なものに設定して使い続けたい、と思ったことはあるでしょう。しかし同時に、それがセキュリティホールであるということもなんとなく感じていることでしょう。また、トークンリフレッシュというものについて聞いたことはあるけれど、トークンのライフサイクルの管理が難しい、ということも考えたことがあるでしょう。

このトークでは、永続トークンをやめる理由、やめるための方法、その上でも気をつけるべきセキュリティ上の懸念事項などについて話します。みなさんの使う・作るサービスの認証について、改めて考えてみませんか?

Lime Hall
DAY 2 10:00 – 10:30
Ryo Kajiwara (sylph01)

やせいのプログラマ。暗号とか認証認可とかできます。Ruby/Rails的にはただの人。