記事へのコメント44

    • 注目コメント
    • 新着コメント
    diveintounlimit
    diveintounlimit どちらかと言うと「素人は黙ってdevise使っとけ」と思うが。。素人がdevise以上のまともな認証機構を作れる可能性はすごい低いと思う。

    2020/08/19 リンク

    その他
    nilab
    nilab 「Devise はログイン時にログインした IP アドレスを User モデルに保存しますが、この User モデルを何も考えずに to_json して公開 API として提供してしまえば、ログインユーザーの IP アドレスが漏洩してしまいます」

    2020/08/18 リンク

    その他
    mas-higa
    mas-higa "じゃあどうすべきかとか言われると僕もどうしたらいいのか分からない" えー、そんな……

    2020/08/17 リンク

    その他
    spark7
    spark7 最初の1回はフルスクラッチでやってみて認証の仕組みを理解してねって意味では。理解したら「we assure you Devise will be very pleasant to work with.」とも言ってるし

    2020/08/17 リンク

    その他
    hataichi
    hataichi マイルッスねDevise

    2020/08/16 リンク

    その他
    laiso
    laiso インターフェイスと責務のギャップが大きいという意味ではdevise 使いにくい部分はあるけどnoteのインシデントはAPIのネストの奥で要らない値を自ら仕込んでたということだろうからdeviseでなくても起きたと思う

    2020/08/16 リンク

    その他
    xll
    xll そもそも、浅い知識で認証関連に触ろうと思うのが間違いなのだ。

    2020/08/16 リンク

    その他
    beginnerchang
    beginnerchang Deviseがデファクトスタンダードになっているという事実そのものがRailsの汚点のひとつなのは間違いない

    2020/08/16 リンク

    その他
    shoh8
    shoh8 noteのはこういう背景なのね

    2020/08/16 リンク

    その他
    stk132
    stk132 play2で自作認証書いたけど、デファクトな仕組みが欲しかったな

    2020/08/16 リンク

    その他
    nodat
    nodat RoRの認証モジュールが過剰な機能で設定が微妙というのは分かった。標準でそういうのが載っているのだったら、Railsちょっと残念だぞ!

    2020/08/16 リンク

    その他
    rryu
    rryu 2012-02-16にBLACKLIST_FOR_SERIALIZATIONで強制的にlast_sign_in_ip等を除外するコードが入ったので知らずに使っても大丈夫になったのだが、noteは2014-04-07サービス開始なので対応していないバージョンなのかも。

    2020/08/16 リンク

    その他
    tossy_yukky
    tossy_yukky デファクトスタンダードでも鵜呑みにしたらダメなんだな

    2020/08/16 リンク

    その他
    saiid
    saiid devise、お世話になってるけど内部実装の命名が好みじゃない

    2020/08/16 リンク

    その他
    pascal256
    pascal256 FirabaseとかAuth0とかIDaaSが最近ならあるけど、そもそもDeviseが使えない選択肢なら別の選択肢ありそうだけどないのかな? Ruby界隈はいろんなライブラリあるイメージだが。

    2020/08/16 リンク

    その他
    stp7
    stp7 Railsなんだからテスト書いときゃいいじゃん…。

    2020/08/16 リンク

    その他
    el-condor
    el-condor Deviseはアプリへの侵襲度が高いフレームワークなので個人的には嫌い。設計の筋が悪いと思うんだよなあ。

    2020/08/16 リンク

    その他
    raamen07
    raamen07 時期が時期だけに過剰な反応になりがちだけど、railsもdeviseもほんとお世話になるし素晴らしいもんだよ。

    2020/08/16 リンク

    その他
    habarhaba
    habarhaba "「README はよく読め」"

    2020/08/16 リンク

    その他
    rkosaka
    rkosaka 一度手前で実装して勉強したほうが良い、というのはわかる。

    2020/08/16 リンク

    その他
    oakbow
    oakbow ReadMeは個人的には逃げな気がするけど、今回のお漏らしが仮にDeviseを無理解に使用したせいだとして、まあAPIの出力のテストなんかは一番最初に普通書くので理由になってないわな。実装者のせい。

    2020/08/16 リンク

    その他
    gnety
    gnety テーブル内容をそのままフロントエンドに持ってくるというアーキテクチャがそもそも問題ではないのかね

    2020/08/16 リンク

    その他
    jmatsu
    jmatsu 分かり。あと認証方式って要件やセキュリティ事情で増減や制限が発生するし、認証方式のinterfaceまで含んだフレームワークに依存すること自体どうなのかなと思う。管理者画面用とかなら良いと思うけど。

    2020/08/16 リンク

    その他
    nakex1
    nakex1 技術力の不確かな者が作って,その後も技術力がばらばらな者がメンテする自作に比べれば,枯れたものの使用上の注意をよく読んで使いましょうのほうがましに思えるけどな。

    2020/08/16 リンク

    その他
    t_f_m
    t_f_m あとで / (20200828追記)"例えば Devise はログイン時にログインした IP アドレスを User モデルに保存しますが、この User モデルを何も考えずに to_json して公開 API として提供してしまえば、ログインユーザーの IP アドレスが漏洩"

    2020/08/16 リンク

    その他
    jacoby
    jacoby デフォルトのto_json を意図的につかわず、敢えてIPアドレスを出力してたのだろうか。よくわからん。。。

    2020/08/16 リンク

    その他
    hdampty7
    hdampty7 自作しても大したことないけど、こんな質問してくるレベルの人に対しては自分が採用した環境のデファクトスタンダードを利用しなされって言う意味かなぁ。

    2020/08/16 リンク

    その他
    mongrelP
    mongrelP 使うにしてもまずREADMEからはまぁそうね…

    2020/08/16 リンク

    その他
    gabari
    gabari どうすれば良いかは判らないが、「ジュニアは担当モジュールで隔離またはペアプロ」位しか無いかなぁ。

    2020/08/16 リンク

    その他
    greenbow
    greenbow rails あまり使わないので疑問だったけどやっぱりデフォルトでは出力されないですよね。なのでやっぱり原因が謎。 / 今回の件の問題は認証そのものにあるわけではないので枯れた技術に頼るべきな気はする

    2020/08/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    認証自作、 Rails 、 Devise - Diary

    認証自作、 Rails 、 Devise https://ockeghem.pageful.app/post/item/uQFX4oRNbnax82V これを読んで思...

    ブックマークしたユーザー

    • techtech05212023/05/09 techtech0521
    • fjwr382022/11/28 fjwr38
    • thotentry_hatebu1972020/12/12 thotentry_hatebu197
    • shifumin2020/11/07 shifumin
    • Nyoho2020/08/25 Nyoho
    • kyo_ago2020/08/25 kyo_ago
    • diveintounlimit2020/08/19 diveintounlimit
    • karia2020/08/19 karia
    • nilab2020/08/18 nilab
    • yuzuk452020/08/18 yuzuk45
    • nyshk972020/08/18 nyshk97
    • fukken2020/08/17 fukken
    • honeybe2020/08/17 honeybe
    • htenakh2020/08/17 htenakh
    • yoshioka6272020/08/17 yoshioka627
    • touhumog2020/08/17 touhumog
    • shiroemons2020/08/17 shiroemons
    • wushi2020/08/17 wushi
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事