タグ

oauthに関するcnomiyaのブックマーク (6)

  • 認可のためのプロトコルのOAuthが認証に使えることの説明

    最近、「Facebookのことが分からないので教えてください」とよく頼まれます。ごめんなさい、嘘を言いました。よく、は頼まれません。よくある、とか、しばしばある、は実体以上に良く見せようとする時に使う常套句です。気をつけて使おうと思います。 それはともかくとして。 Facebookは確かに難しいです。REST API(名前がRESTですがまったくRESTfulではないWeb API)からGraph APIへの変遷、FBMLからXFBML(参照)への変遷、そしてXFBMLの存在を隠蔽するプラグインへの変遷、更に今をときめくLikeボタンからDislikeボタン()への変遷、など諸々まとめて、「Facebook vs. OpenSocial」のお題で社内勉強会をしようと思っています。 しかし内容が多すぎるので、これらの技術の中で基盤となるOAuth 2.0(まだドラフト段階です)を取り出して、

    cnomiya
    cnomiya 2015/01/21
    OAuthが権限委譲(認可伝達)プロトコルなのは事実です|Facebook上の誰々、twitterのidが何々の人、という形で認証伝達しています。事実追認の形でこれを「OAuth認証」と呼びます。
  • 中小企業では、社員のアカウント管理がGoogleやセールスフォースなどクラウドに移行していくのではないか

    中小企業では、社員のアカウント管理がGoogleやセールスフォースなどクラウドに移行していくのではないか 「社員のアカウントを社内システムで管理するのは大企業だけになって、中小企業ではセールスフォース・ドットコムやGoogle Appsなどクラウドに移行していくのではないか」。8月5日に開催されたイベント「OpenID TechNight #7」で、企業のアカウント管理に関する予想を語ったのは工藤達雄氏。7月に米国で行われた「Cloud Identity Summit 2011」の報告の中でのことでした。 一般に多くの企業は社員のアカウントを社内で管理しています。社内のディレクトリサーバで社員情報を管理し、それを元にシングルサインオンの仕組みを用いて業務アプリケーションやメール、グループウェア、ファイル共有などへログインできるシステムを構築している企業もあるでしょう。 しかしこうした規模の

    中小企業では、社員のアカウント管理がGoogleやセールスフォースなどクラウドに移行していくのではないか
    cnomiya
    cnomiya 2011/08/16
    SCIM(Simple Cloud Identity Management:スキム、と発音するようです)|メガSaaSという言葉に違和感
  • Build Your First App - Yammer

    This browser is no longer supported. Upgrade to Microsoft Edge to take advantage of the latest features, security updates, and technical support.

    Build Your First App - Yammer
  • グーグル、OAuthをガジェットプラットフォームに採用

    文:David Meyer (ZDNet.co.uk) 翻訳校正:緒方亮、福岡洋一 2008-11-21 12:34 Googleは、ウェブにおいてプライバシーを制御しつつAPIアクセス権を委譲できるようにするオープンな標準OAuthを、同社のガジェットプラットフォームに採用した。 OAuthは、あるウェブサイトに自分の個人情報を置いている人が、データをほかのウェブサイトやガジェットと共有する権限をそのサイトに付与する仕組みを提供する。OAuthはこの共有を、最初のサイトが共有を受けるサイトにユーザーのIDを明かす必要性なしに実現できる。 Googleは6月、「Google Data API」のデータ共有にOAuthを採用することを発表した。そして米国時間11月18日、今度はOAuthを「Google Gadgets」で採用することを明らかにした。Google Gadgetsはデスクトップ

    グーグル、OAuthをガジェットプラットフォームに採用
    cnomiya
    cnomiya 2008/11/25
    APIアクセス権委譲を実現するメンテ画面を作るとしたらどんな画面?No Idea.../OpenID含めて勉強会したい。
  • WebAPI のアクセス制御に使える OAuth という仕様 - まちゅダイアリー (2007-09-25)

    WebAPI のアクセス制御に使える OAuth という仕様 - まちゅダイアリー (2007-09-25)
    cnomiya
    cnomiya 2007/09/26
    OAuth は,第三者に対して,認証を要求するリソースへのアクセスを一時的に許可するためのプロトコルです.
  • たけまる / OAuth - リソースへのアクセスを代行するプロトコル

    _ OAuth - リソースへのアクセスを代行するプロトコル [oauth][openid] [2007-09-23-1] で AtomPub の認証について書いたからというわけではな いのですが,OAuth というプロトコルの仕様を斜め読みしたのでメモして おきます.間違いがあったら教えていただけると嬉しいです m(_ _)m (追記) OAuth の「背景」みたいのについては,miyagawa さんからもらっ たコメントと,まちゅさんのエントリが参考になります. - miyagawa さん oAuthはFlickr,GoogleAuthSub,Y!BBAuth,AOL openAuth,TypeKeyなんかの 統合プロトコルという位置づけ。例では401->WWW-Authenitcateが handshake になってるけど実際はもっと他の方法で運用されるんじゃない かなぁ - まちゅ

  • 1