JWTをセッション管理に使ってはいけない(特にLocalStrageで)

なぜならXSSが発生している場合に、誰にも気づかれずにトークン収集されたりセッションハイジャックされる恐れがあるから。 XSS自体を対策すればいいというのはもちろんだが、ブラウザやサーバー、ミドルウェアなどのバグによって …

嫌な人から全力で逃げよう、好きな人とだけ生きて、やりたいことだけやろう

永松茂久著『好きな人と「だけ」生きていく』を読んだ感想を。 この人苦手だな、この人嫌いだなに罪悪感は持たなくていい。感情に流されず自分の好き嫌いを判断することが重要。居心地のいいところにずっといればいい。好きなことだけし …

メモ化関数

一度計算した値を再計算することなく、出力する関数

macOSでppkをpemに変換する

ひさびさにやったら忘れていたので。 homebrewでputtyをインストール後、下記のコマンドを実行する。