タグ

認証に関するArisonのブックマーク (6)

  • 間違いだらけの「かんたんログイン」実装法

    今回は、そのかんたんログインの問題点について説明します。 「契約者固有ID」を用いるかんたんログイン かんたんログインとは、携帯電話の「契約者固有ID」を用いたログイン手法です。 第1回で説明したように、携帯電話のブラウザのリクエストヘッダには契約者固有IDと呼ばれるIDを付けることができます。契約者固有IDは、携帯電話事業者によって詳細は異なりますが、すべての携帯電話事業者が対応しています。 図1は、NTTドコモの携帯電話がサポートしている契約者固有IDである「iモードID」がサーバに送信される様子です。この情報は、ユーザーがそれと意識することなく送信されます。携帯電話のかんたんログインとは、契約者固有IDのみを用いて認証を行い、ログイン機能を実現することです。 かんたんログインは、ベーシック認証のようにIDとパスワードを管理する必要もなく、Cookieのように対応する端末を考慮する手間

    間違いだらけの「かんたんログイン」実装法
    Arison
    Arison 2011/03/03
    楽に楽にとやっちゃいそう。
  • OAuth 2.0でWebサービスの利用方法はどう変わるか(1/3)- @IT

    OAuth 2.0で Webサービスの利用方法はどう変わるか ソーシャルAPI活用に必須の“OAuth”の基礎知識 株式会社ビーコンIT 木村篤彦 2011/2/2 TwitterがOAuth 1.0を採用したのを皮切りに、今では多くのサービスがOAuth 1.0に対応しています。国内でも、例えば、マイクロブログ型コラボツール「youRoom」、小規模グループ向けグループウェア「サイボウズLive」、「はてな」のいくつかのサービス、「Yahoo!オークション」、リアルタイムドローツール「Cacoo」などがOAuth 1.0に対応したAPIを公開しています。 ここ数年でOAuthはさまざまなWebサービスのリソースを利用する際の認証方式として普及してきました。これは大きなプレーヤーがサポートしたことも一因ですが、OAuthの持つ以下の2つの特徴によって、「OAuthを使うと、サービスプロバイ

  • sdn-project.net

  • PHP OpenID 認証。mixi でログイン。コードサンプル :【OpenID】

    2010/11/14 : 更新しました オリジナルのサンプルコードは少し使いづらいし、解りにくいと思うので 少し整理してみました。 ログインをどう設計するかによって使い方は変わると思いますが、 このほうがファイルが多くてもいろいろな仕様に対応しやすいと思います ※ このパッケージだけでは実行できません ( PHP OpenID library を使用しています ) OpenID を使用したログイン用のコードのサンプルです。 login.php と return.php は、サーバーの設定でエラーメッセージ が出無い場合の対応の為に分割しています( nifty LaCoocan 等 ) 共通 <?php // ********************************************************* // デバッグ用ログファイルの位置 // ( コメントにすると、ログ

    Arison
    Arison 2010/05/19
    PHP OpenID 認証。mixi でログイン。コードサンプル
  • PHPでOpenIDを使ったサンプルコード | きらら2号

    ゲームサービスを作ったときに、OpenID認証を使ったのでその時のメモを残します。 ↑のゲームで対応しているOpenIDサイトは、 ・Google ・mixi ・yahoo! Japan ・livedoor ・はてなFlickr です。 PHPでOpenIDを利用するときは、PHPのOpenIDライブラリを使うと便利です。 OpenIDで難しいのは仕組みを理解するところだと思うのですが、今回は仕組みを詳しく知らなくてもサンプルコードをまねしたら自分も出来た、を目標にしたいと思います。 仕組みに関しては、第2回:PHPで作ろうConsumerとかに載ってるので、興味があればどうぞ。 また、私のゲームサイトのOpenID認証はWinOfSqlPHP OpenID 認証。mixi でログイン。コードサンプル :【OpenID】を参考につくりました。 元ネタはここですので、一通り読んでお

    Arison
    Arison 2010/05/19
    PHPでOpenIDを使ったサンプルコード。
  • OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記

    「おーおーっすっ!」 てなこって、TwitterAPIのBASIC認証も6月末に終了してOAuth/xAuthに移行するというこの時期に、あらためてOAuthについて勉強してみたんですのよ? OAuth認証を利用するライブラリは各言語で出そろってきてるのでそれを使えばいんじゃまいか? というと話が終わるので、じゃあそのライブラリの中身はなにやってんのよってことを、OAuthするScalaのライブラリ作りながら調べたことをまとめてみました。 間違っているところもあると思うのでツッコミ歓迎です>< OAuthってそもそもなんなの? ものすごくざっくりというと「API利用側が、ユーザ認証をAPI提供サービス側にやってもらうための仕様」って感じでしょうか? BASIC認証の場合、API利用側が認証に必要なアカウントやパスワードを預かる必要があるわけです。悪意のあるAPI利用側が「なんとかメーカー

    OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記
    Arison
    Arison 2010/05/08
    OAuthプロトコル。認証について。
  • 1