Above & Beyond

日々のアウトプット記録

OCHaCafe#5 - 避けては通れない!認証・認可

04/19(金) は「OCHaCafe#5 - 避けては通れない!認証・認可」に参加してきました。

ochacafe.connpass.com

f:id:kabukawa:20190422091707p:plain:w400

会場は 日本オラクル株式会社 さんのカフェスペース。

f:id:kabukawa:20190422093340j:plain

f:id:kabukawa:20190422093356j:plain


目次


OCHaCafeとは

何度か参加したときの参加報告があるのでこちらをどうぞ。

kabukawa.hatenablog.jp

kabukawa.hatenablog.jp


タイムテーブル

時間 内容
18:00 受付開始
18:30 オープニング
18:35 セッション1開始
19:30 セッション2開始
20:10 セッション終了/懇親会
20:45 撤収

内容

今回のテーマは「認証・認可」。基本的な考え方から解説をしてくれていて、とても良かったと思います。

尚、当日は横の競技場でラグビーの試合が行われていたようで、歓声や花火に圧倒されそうになる場面も(笑)。

また今回は事情により会場のWi-Fiが使えない(事前に告知あり)ということでした。

尚、Oracleさんでは Oracle Code Tokyo 2019 というイベントを 2019年5月17日(金) 10:00〜18:00 という日程で行うそうです。 場所は シェラトン都ホテル東京。しかも参加費無料。

f:id:kabukawa:20190422093804j:plain:w500

https://www.oracle.co.jp/events/code/2019/

外部のスピーカー(他の勉強会でお見かけする方もちらほら)セッションも多数あるようなので、興味のある方は是非。


セッション1

f:id:kabukawa:20190422093300j:plain:h300

www.slideshare.net


今回はツイート中心で。

OAuth と SAMLOpenID Connect についての比較記事

www.gluu.org

OpenID Connectが登場した背景についてはこちらのスライドも参考になると思います。

www.slideshare.net

OAuth関連情報

oauth.net

openid-foundation-japan.github.io

OpenID Connect関連情報

openid.net

www.openid.or.jp

qiita.com

JWT関連情報

jwt.io

tools.ietf.org


参考情報:

Oracle Cloudが提供する認証/認可のためのサービスはこちら。

cloud.oracle.com

同様のサービスとしてはこんなものもありますね。

www.authlete.com

auth0.com


お食事タイム

f:id:kabukawa:20190422093328j:plain


セッション2

f:id:kabukawa:20190422093314j:plain:w300

[資料は公開されたら追記します]


こちらもツイート中心で。 内容的には実際の開発における認証/認可の話ということで、Java EE 6をベースにしたものでした。 理論の後の実践、という感じの流れでコードやクラウドサービスの呼び出しまでデモで見られたので、とっても良かったと思います。

動作の確認に使われていたのは Postman。アイコンが(笑)。

こうやってさり気なくOracle Cloudの画面を見られるの、地味に有り難い。 やっぱりコンソール画面でどんな事をしないといけないとか、どこにどういう機能が用意されているのか、といったことは画面見ながら操作しているところが見られたほうがわかりやすいので。

その他、登場していたいくつかのキーワードURLを貼っておきます。

developer.github.com

JWKについての参考情報

openid-foundation-japan.github.io

デモが中心だったのであまりメモできてない。。。orz


懇親会

Oracleさんからのお知らせ。参加者向け Oracle Cloud の無料枠のお知らせ。 残念ながら当日中にアカウントを作らないと$500にはならなかったようです。 でも$300までの分は通常の無料枠として提供されている+クレカ登録は不要ということのようなので、自分も近いうちに試してみたいと思います。

cloud.oracle.com

次回の OchaCafeについての案内。早いもので、なんと次回が最終回です。(個人的には仕事の関係で次回は参加できなそうな、、、涙)


懇親会。ご飯はこの時点でほぼ無くなっていて飲み物だけだったのですが、勉強会でよく会う人たちと話し込んでしまいました。(笑) 懇親会の時間内でも話は尽きず、なんとOracleさんのロビー階のソファーで22:00すぎまで話し込んでいたという。。。

話していたのは酔いどれ設計Nightというイベントでのデータベース設計の疑問点を中心に、実業務での設計/実装の話まで。 いやはや、なかなか濃かった(笑)。

kichijojipm.connpass.com

以下の内容についての話でした。

qiita.com


まとめ

今回も基礎からきちんと学べる、とても良い内容だったと思います。 認証/認可周りは分かったような分からないような、という曖昧になりがちな(そしてそのまま実装すると危ない)部分なので、そういうところを復習することができました。 実際のコードを見ながら理解できたのもありがたかったです。 コードを見ないと「なるほど」とは思っても仕事で適用しようと思ったときに手が止まってしまうので、こういうところが本当に良いなと思います。 参加するたびに「参加者に勉強した内容を持ち帰ってもらいたい」という想いがひしひしと伝わってくる、というか。 次回が最終回ということですが、こういう勉強会はなかなかないと思うので第2弾、第3弾と続いてほしいな、と強く思いました。

最後に、いつものことですが、スピーカー、スタッフ、そして参加者の皆様、ありがとうございました!