Smart-IDとElisaで認証と認可を理解しようと試みる
画像

認可サービスは、安易な認可はできないから、ユーザー(リソースオーナー)を認証しないわけにはいかない。ブラウザだと、ログインとセッションで管理できるが、REST APIを使うアプリではセッションを用いないからDrupalの通常ログインは行えない。なのになぜ認可行為が行えるのかが謎だった。さらに考えると、認証はID+パスワードと言う固定観念にとらわれていたことに気がついた。
統計表における機械判読可能なデータの表記方法の統一ルールの策定
画像

私は、セルが結合されたExcelが大嫌いである。人が見やすくするためには有効なのだが、ViewとEntityを理解していない人が作ったExcel表は賞味期限が短い(早晩破綻する)。この統一ルールを歓迎する。少し考えてみると、その内包する意味は深い。
OpenID connect とDrupal
画像

DrupalによるOpenID connectの実装は複数ある。認証サーバーになるためにはSimple OAuth (OAuth2) & OpenID Connectが必要で、他の認証サーバーを利用する場合はSocial Authを使えば良い。では、Social Authに認証を委任した状態で認可サーバーになるためにはどうすればよいかで迷宮にはまっている。
「ユニオン日本語教会活動休止のお知らせ」を読み直して考えた
画像

昨日ある教会の財務状況の苦しさを耳にして、ニューヨーク・ハーツデールのUnion Japanese Church of Westchesterが2021年12月に活動休止した手紙を読み直した。時代の変化を感じる。事実に向き合って、今後を考えないわけにはいかない。
テレワークは手段であることを忘れてはいけない
手段に拘泥すると目的を見失う。行政は、目的を伝えるのをサボってはいけない。