タグ

2011年11月22日のブックマーク (3件)

  • mixiアプリのコンテナから送信された署名がついたリクエストの検証方法について

    メールアドレスがこのグループでは匿名化されているか、メンバーのメールアドレスを表示する権限がないため、元のメッセージを表示できません はじめまして。ぷりっぷりのおしりと申します。 mixiアプリでコンテナから送信される、署名がついたリクエストの検証方法がわからなかったので書き込ませて頂きました。ご教授頂けると幸いです。ま だ初心者のため至らない点があるかと思いますが、何卒よろしくお願い致します。◆署名は、以下のopensocial jqueryを利用した方法で行っています。 $.post('http://example.com/data.json signed', { comment: 'Say Hello!' }, function(data, status) {}, 'json'); cf)外部ホストのリクエストに署名する http://code.google.com/p/openso

    gratt
    gratt 2011/11/22
  • Tender Surrender » OAuthの署名方式を掘り下げる

    当ブログでこれまで何度かOpenSocialに絡んだOAuthについて取り上げてきましたが、MySpaceを参考にしていたため、署名方式としてHMAC-SHA1のみを対象にしてきました。しかしShindigを掘り下げる上でRSA-SHA1を避けて通ることはできず、むしろこちらについても十分な知識を得ていないとなかなか先に進めないことが分かりましたので、この機会にまとめてみます。(OpenSocialをある程度前提にしていますが、署名の話はOpenSocialに限らないものです。) 署名とは何か ITの世界で署名とは、問い合わせ元がその人であることを証明するための手段、と言えます。OAuthだと、コンシューマがサービスプロバイダに対して、名乗っている通りの者であることを証明することを意味します。これは、「自分」もしくは「相手と自分」にしか分からないものをリクエストに付け加えて送ることで実現さ

    gratt
    gratt 2011/11/22
    人に見せるように。
  • フロントエンドの開発効率が3倍に…!?デバッギングプロキシCharlesの使い方 :: 5509

    タイトルは釣りかとおもいきや僕は普通にあるのとないのとで3倍くらい差があるので、界王拳アプリのひとつです。特にWebアプリとか大きめの規模のサイト開発でとても役に立ちます。 Charles こんなことができます(目次) いちいちサーバーへファイル転送なんかしてられない Charlesのインストールとライセンス Map Local(指定URLのリクエストをローカルへ向ける Map Remote(指定URLのリクエストを別のURLへ向ける 常にキャッシュをオフに Locations 設定の流れ(ほとんど全部共通) Throttling で回線速度をシミュレート リクエストが丸裸 例えばXMLHTTPRequestの場合 ログの設定はRecording Settingsから 紹介してる以外にも Reverse Proxy を設定できたり、 Break Points で指定リクエストのパラメータを

    gratt
    gratt 2011/11/22
    便利っぽい?