タグ

tech openidに関するbleu-bleutのブックマーク (4)

  • OAuthがソーシャルログインで使われるようになった経緯

    最近の僕の趣味は、stack overflowに来た質問に回答を付ける、ということです。特に英語版の方では、英語の読み取りと作文の練習をかねてやってます。もちろん、日語版の方でも、回答できそうな質問が来たら、積極的に回答するようにしています。たまに間違えた回答付けてしまって-1をもらうこともありますが、それを含めての貢献かな、と。気にしない気にしない。 さて、日語版の方でOAuthに関する以下の質問が来ていました。 OAuthはどのようにしてソーシャルログインとして使用されるようになったのでしょうか? 下記の記事をみるとOAuthはもともと外部からAPIを呼ぶためのものであり、ソーシャルログインとして使うのはHack的な使い方のような印象をうけました。 来の目的が、ソーシャルログインのためでないならどのような経緯(どこどこのサービスで使われたのがきっかけというような歴史)でソーシ

    bleu-bleut
    bleu-bleut 2017/03/09
    oAuthで認可を与えるFacebookにProfile APIがあって認証にも使えるようになったため、、、は意訳しすぎ?
  • よくわかる認証と認可 | DevelopersIO

    よく訓練されたアップル信者、都元です。「認証 認可」でググると保育園の話が山程出て来ます。が、今日は保育園の話ではありません。そちらを期待した方はごめんなさい。こちらからお帰りください。 さて、先日のDevelopers.IO 2016において、マイクロWebアプリケーションというテーマでお話させて頂きました。一言で言うと OAuth 2.0 と OpenID Connect 1.0 のお話だったのですが、これらを理解するにあたっては「認証」と「認可」をはっきりと別のものとしてクッキリと認識する必要があります。 まず、ざっくりとした理解 認証と認可は密接に絡み合っている一方で全く別の概念です。正直、理解は簡単ではないと思います。 まず「認証」は英語では Authentication と言います。長いので略して AuthN と書いたりすることもあります。意味としては 通信の相手が誰(何)であ

    よくわかる認証と認可 | DevelopersIO
    bleu-bleut
    bleu-bleut 2017/03/08
    認証authenticationは相手が誰であるかを確認すること、認可authorizationはリソースアクセスの権限を与えること。
  • セキュアで使いやすい認証UX標準化を目指すAccount Chooserプロジェクト

    セキュアで使いやすい認証UX標準化を目指すAccount Chooserプロジェクト:デジタル・アイデンティティ技術最新動向(7)(1/3 ページ) 今回は、OpenID Foundationで実装および仕様策定が進められている「Account Chooser」というプロジェクトについて紹介します。 GoogleのOpenIDへの取り組みとAccount Chooser 前々回、前回と、2回に渡ってUDIDについて述べてきましたが、ここで再びOpenIDに関する話題に戻ります。今回は、OpenID Foundationで実装および仕様策定が進められている「Account Chooser」というプロジェクトについて紹介しようと思います。 Account Chooserは、OpenID Foundationの中で、特にGoogleが中心となって進めているプロジェクトです。プロジェクトそのものに

    セキュアで使いやすい認証UX標準化を目指すAccount Chooserプロジェクト
    bleu-bleut
    bleu-bleut 2013/01/30
    central account chooser
  • 非技術者のためのOAuth認証(?)とOpenIDの違い入門【2023年版】

    昔から、「OpenIDは認証でOAuthは認可だ」などということが言われます。しかし、その言語の意味を取り違えている方が結構多い気がしています。「もうOpenIDなんていらね。OAuthだけでいいじゃん」というような言説がよく流れてくるのがその証拠だと思います。OAuth認証というのもその類ですね。 そこで、今日はOAuthとOpenIDの違いを考えてみたいと思います。 OpenIDは紹介状、OAuthは合鍵 まずはOpenIDの概要の復習です。「OpenIDは認証」という言葉の内容をまずは復習してみましょう。 「認証」とは大変広い言葉でいろいろな場面で使われますが、「OpenIDは認証」という使い方の時は、「OpenIDは、いま来ている人の身元を認証」(ユーザ認証)という意味です。図にすると図1のような流れになります。 この例では、有栖さんがお客としてサービス提供をしているサイトである伊

    非技術者のためのOAuth認証(?)とOpenIDの違い入門【2023年版】
    bleu-bleut
    bleu-bleut 2012/02/04
    「OpenIDは認証でoAuthは認可」というよりも「OpenIDは紹介状でoAuthは合鍵」といったほうがイメージがつきやすいかな。。。
  • 1