タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

softbankとdevelopmentに関するfavrilのブックマーク (1)

  • SSL利用時のHTTP_X_JPHONE_UIDの落とし穴 - taslamの日記

    id:milktea_cg7さんのところにあるように、SoftbankのHTTP_X_JPHONE_UIDはSSLで暗号化されたページに、メールに記載されたURL等から直接アクセスした際には取得できない。 まず、HTTP_X_JPHONE_UIDはSoftbankのGWを通過する際に付加されている様子。で、暗号化されていない(HTTPの)通信では直アクセスだろうがなんだろうが中身が見えるので普通に付加できる。 しかし、SSLで暗号化された通信の場合はヘッダももちろん暗号化されているため、GW側で改竄できず、HTTP_X_JPHONE_UIDを追加できない。 (Docomoが最近公開したユーザIDはSSL通信時は取得不可能だが、これがその理由である。・・・たぶん。) これを解決してSSL通信時にもヘッダを付加できるようにするため、SoftbankのGWは、HTTPからHTTPSへと遷移するリ

    SSL利用時のHTTP_X_JPHONE_UIDの落とし穴 - taslamの日記
  • 1