何でも屋エンジニアのブログ

ソフトウェア関連技術、コミュニティ、日々の雑貨

2020-01-01から1年間の記事一覧

開発環境でActionController::InvalidAuthenticityTokenが出るようになった

結論 SameSite=None; Secureにしているサービスは開発環境もHTTPS化しておきましょうというお話です。Chromeは84よりデフォルトの挙動が変わり、FirefoxもFirefox 69からSameSite属性が利用できるようになっています(デフォルトの挙動はまだのよう)。 自分…

ActiveSupport::MessageEncryptor について調べたのでメモ

IV(初期化ベクトル)をどこに保存してあるのだろう、どうやって復号化しているのだろうか?と調べたのでメモ。 #encrypt_and_signの返り値は、--区切りで暗号化データ・初期化ベクトル・認証タグとなっている(それぞれBase64符号化を行っている)。 # Rely…

DFSについてのメモ

競技プロでDFSの問題が出てきて調べたので主にリンクのメモ。 以下2記事の DFS (深さ優先探索) 超入門! 〜 グラフ・アルゴリズムの世界への入口 〜 がとてもわかり易かった。概念から丁寧に解説があり、図・コードも記載されているのでイメージがかんたんに…

次回のStep-to-Rails-Expert.rbについて

次回は新型コロナウィルスの影響を鑑みリモート開催とします。 以下の理由でZoom等のツールを用いずSlackのみ用いた形式で実験的に開催する予定です。 家庭の事情で音声を繋ぎっぱなしでの参加や映像を映しての参加が難しい方がいる たとえSlack上だけでも何…

インシデントハンドラプレイブックを書いている

弊社の@kurotaky さんの発案で、インシデントハンドラ虎の巻を作る取り組みをしている。その中で、 @hibomaさんにセキュリティの項の執筆について指名して頂いた。 私はセキュリティインシデント対応に際しての心構え、状況に応じた体制と役割などについて書…

はてなブログに戻ってきた

Mediumやnoteに興味があり試してきたけど、はてなブログが一番使いやすいなと思ったので戻ってきた。 Mediumはアプリでの書き味は良かったのだけどURLが記事タイトルである点、noteはcode snippetの貼りやすさが気になってしまっていた。 元々はてなブログへ…