タグ

auとauthに関するgouei2001のブックマーク (2)

  • 高木浩光@自宅の日記 - ユニークIDがあれば認証ができるという幻想

    ■ ユニークIDがあれば認証ができるという幻想 2008年のNTTドコモによるiモードID送信開始以降、ケータイWebの世界に「かんたんログイン」なるエセ認証方式が急速に広がり、その実態は「はてなのかんたんログインがオッピロゲだった件」のように惨憺たるものになっている。こうした欠陥サイトはかなりあると考えられ、すべてを調べて廻ることはできないが、いくつかのメジャーどころのサイトについては、IPAの脆弱性届出窓口に通報して、対策を促す作業をやっている。 各サイトの「かんたんログイン」に欠陥があるかどうかは、実際に他人のIDでなりすましログインしてテストすることは許されない(不正アクセス禁止法違反になる)ので、自分用のアカウントを作成して(会員登録して)、自分のIDについてテストするのであるが、誰でも会員登録できるわけでないサイトがかなりあるようで、そういったサイトはどうしたらよいのか。以下は

  • Amazon SESを使って国内携帯キャリア対応のデコメールを送る | DevelopersIO

    デコメール? みなさんデコメールと聞いてどんなイメージをお持ちでしょうか?私の中では、スマホ以前のガラケーの仕組みだと思っていました。しかし、色々調べていると、そんなことはなく、今でも現役の仕組みであることが分かったのです。今回は、そんな気付きについて皆さんに共有すると共に、Amazon SESを使ったキャリアメール配信について解説をしたいと思います。 テキストメールを送る 通常、メールはテキストで送られてきます。この形式であれば、キャリアの差異も少なく、スマホでもガラケーでも受信することができます。まずは簡単なテキストメールのサンプルをご紹介します。 import java.util.Arrays; import com.amazonaws.auth.AWSCredentials; import com.amazonaws.auth.ClasspathPropertiesFileCred

    Amazon SESを使って国内携帯キャリア対応のデコメールを送る | DevelopersIO
  • 1