andante

4845

0720

今日もリファクタAPIキー認証の移植をしたのだけどやたら複雑なのにドキュメントもないしで難儀した変数名もちょっと嘘だったしテストコードがなければ正しい動作を理解できないところだった
認証機構たまに自作するけど結局どのくらい複雑にすればいいのかいつも迷うなんか小難しいハッシュ化やら暗号化やらを入れてもDBからキーが盗めるのならAPIを叩く必要も別にないわけでそれなら総当たりされない程度の長さで平文で保存しておけばいいんじゃないかという気もするそんなことないのかメールの添付ファイルのパスワードを別で送るくらいの意味はあるか僕はこれに対しては玄関ドアに鍵を二つつける程度の意味は見出している

夜はallegroの開発をしたようやくMastodonのOAuth APIをoxideで再現する目処が立ったなんかえらい掛かったけど結局は単にOAuth2の理解不足だったなと思ういやoxideもなんかドキュメントが不親切だなとは思ったけど


寝ますなんか今週は早いなと思ったら月曜休みだったのか