PHP+OAuthでTwitter Twitterで最近よく見る「OAuth」、オース or オーオースって多分読むのでしょうが、これは簡単に言うとTwitterの新たな認証方式といえます。 今まではBasic認証が一般的でしたが、将来的にセキュリティ面で非推奨になるといわれているらしく... 続きを読む
前回の記事が投げっぱなしジャーマンなので、親切丁寧にgadgets.io.makeRequestで署名付きリクエストを使った場合に付加されるOAuthの署名の検証方法を書きます。 Perlの場合です。 手順1 http://developer.mixi.co.jp/appli/pc/lets_enjoy_making_mixiapp/requ... 続きを読む
Consuming OAuth-enabled APIs with CakePHP I currently provide two slightly different ways to consume OAuth-enabled APIs with CakePHP: a component and a vendors class. The vendors class emerged from the component and is a bit more flexible tha... 続きを読む
A growing number of APIs support OAuth, i.e. it is possible to give service A access to service B without giving B’s username/password to A. In this article I’m going to show you how to use OAuth-enabled APIs with CakePHP (and the OAuth con... 続きを読む
OAuth コンシューマが twitter API にアクセスすると、ブラウザでログインしたときと同様のセッションクッキーが発行されている模様です GET https://twitter.com/account/verify_credentials.xml Authorization: OAuth realm="", oauth_consumer_key="***", oa... 続きを読む
最近、TwitterのDMスパムなどで話題のOAuthですが、仕事で使ってみて色々思うところもあるのでまとめておく。 OAuthは安全か まず、 OAuthでよく言われてるようにみえるパスワードをサービスに渡さないから安全ということに関して。簡単に言うと、「パスワード... 続きを読む
■ OAuthを悪用したTwitter DMスパムが登場 はじめに 今回のDMスパムについての基本的な情報です。 「MobsterWorld」と書かれたDMが届いても無視しましょう 間違ってURLを踏んで、さらにTwitterの「ALLOW」ボタンを押してしまった人は、後述の「感染してしまっ... 続きを読む
真武信和 Web 2.0の概念が登場して以降,サービスそのものがオープン化することが前提となる流れが生まれました。とくに,APIを公開することが標準的となり,また,その土台となるべくさまざまな認証機構などのインフラが整備されてきています。そして今,開発... 続きを読む
こんにちは、IDプラットフォーム技術の近藤です。 2007年12月4日、OAuth Core 1.0という仕様が策定されてからGoogle、米Yahoo、TwitterなどのサービスプロバイダがOAuthに対応を行い、外部アプリケーションに対してユーザーリソースへのアクセス認可を開始しま... 続きを読む
■1 クロスドメインのセキュリティ問題を OAuth で解決する ちゃんと検証してない思いつきレベルの話。 JSONP や Flash の crossdomain.xml を使ったクロスドメインアクセスで機密情報を取得する場合は、(何も対策をしないと)機密情報が外部に漏洩するという... 続きを読む