railsのcsrfについてのまとめ的なやつ
https://techracho.bpsinc.jp/hachi8833/2017_10_23/46891
postのhiddenの値と、クッキーの値とが一致しているかどうかによりチェックするということらしい。
多分hiddenの値は1回のリクエスト〜レスポンスごとに更新されるんだろうなあと
ユーザ認証用のトークンは、セッション生存中はローカルストレージに入れておいて、サーバ側でタイムアウトさせる的なやつかなと(いわゆる昔ながらのクッキーでセッションID的な)。
Original Link
BLOGネタ。
jsからrails(devise)apiでトークン認証する方法はここが参考になる
http://uraway.hatenablog.com/entry/2016/07/11/090206
rails-react的なものを使うのがなんとなく気持ち悪いからだになってしまったので、railsはapiとしてのみ使おうと思うが認証どうやるのかよくわからんので探していた、という流れ。
あとcsrf-tokenというのはユーザ認証に使うものではないようだ
Original Link
tdのit募集、レベル高いなーというかそんな人応募してこないだろという気もするがまあくるんだろな
https://www.treasuredata.com/company/careers/jobs/positions/?job=7880f02e-86fd-4c7c-8e9f-db234cc4f33f&team=InformationTechnology
Original Link
http://mizchi.hatenablog.com/entry/2018/06/07/203739
↑このへんから読み始めて
https://ygoto3.com/posts/atomic-design-on-actual-project/
↑この辺にたどり着いた。UIのコンポーネントみたいなことをやりたいとずっと(多分1990年代からw)なんとなく思ってたけど、それだけをやってる人たちがいてなんかすごい
Original Link