2018-07-01から1ヶ月間の記事一覧

ウォータースクラムフォール

組織のアジャイル・DevOps度をアセスメントする質問にQ 主要な開発方法論は何ですか? 1.ウォーターホール 2.ウォータースクラムフォール 3.アジャイルとあった。ウォータースクラムフォール(Water-Scrum-Fall)ってはじめて聞いたので調べてみると実用主義…

WebAPIのCSRF対策

Cookieベースの認証とかの場合にX-Requested-Withをつけるようなアイデアがあったのですが、 認証して利用するAPIだったらAuthorizationヘッダーをつけるようにすればそれでOKだよね。 Microsoft Graphもこのタイプ。https://leastprivilege.com/2015/04/01/…