タグ

2010年4月19日のブックマーク (9件)

  • mixi Developer Center (ミクシィ デベロッパーセンター) » 2-legged OAuthによるAPIアクセス

    OAuth Signatureの生成方法 mixiアプリモバイルAPIの利用に必要なOAuth Signatureの生成方法を以下に説明します。 Signature Methodは、現在、HMAC-SHA1のみ対応しています。 まず、署名生成に必要なベース文字列を生成するために次の値を用意します。 HTTPリクエストメソッド(GETやPOSTなど) 実際にリクエストが送信されるAPI URL。クエリーパラメータは含めないようにします。 OAuthの処理に必要な各種パラメータを設定します。パラメータの順序は、予めパラメータ名のアルファベット順にソートしておく必要があります。 例えば、下記のような値を用意します。 GET http://api-example.mixi.jp/people/@me/@self oauth_consumer_key=bc906fac81f581c3c96a&oa

  • OAuth - Yahoo!デベロッパーネットワーク

    指定されたURLは存在しません。 URLが正しく入力されていないか、このページが削除された可能性があります。

    OAuth - Yahoo!デベロッパーネットワーク
  • OAuth:フロー - Yahoo!デベロッパーネットワーク

    指定されたURLは存在しません。 URLが正しく入力されていないか、このページが削除された可能性があります。

    OAuth:フロー - Yahoo!デベロッパーネットワーク
  • OAuthと周辺技術の勉強会 — ありえるえりあ

    OAuthの典型的シナリオ userがconsumer(Web上のサービス)を利用 userはSP(別のWeb上のサービス)にアカウントを持っている SPは一般にSNSで、userがSP上に蓄積した情報(個人プロファイルや友達リストなど)は原則的にSPの外部に非公開 consumerは、userに許可を得て、SP上の情報を取得する ただし、userはconsumerにSPのパスワードは教えない OAuth 1.0aの動作シーケンス 表記法 リクエストとレスポンスの区別は自明ですが、ひとめで分かるようにリクエストは --> 、レスポンスは ==> にしています。 リクエストやレスポンスペアの上に書いてある数字はOAuth1.0aスペックのセクション番号です。リクエストパラメータやレスポンスの内容はスペックの該当セクションを参照してください。 リクエストやレスポンスペアの下に書いてある文字列は

  • 2-legged OAuth on OpenSocial - Codin’ In The Free World

    OAuth Consumer Request 前回も簡単に触れましたが、OAuth Consumer Requestという拡張仕様があり、 これは二者間でのやり取りを行うためのものでした。OAuthのプロトコル中で 重要なパラメータは、トークンとシグネチャ(署名)です。トークンは、ある エンドユーザーがサービスプロバイダ上に持っているリソースに対して、 特定のコンシューマがアクセスしてもよいという認可を与えたという証明となります。 また、コンシューマはリクエスト毎に共有鍵、もしくは秘密鍵で署名をつけることにより、 不正なコンシューマの偽装を防ぐことが出来ます。 二者間でやりとりを行う場合、エンドユーザは登場しません。なので、トークンを 扱う必要がなく、署名の検証のみで認証を行うことになります。 事前にリクエストトークンの発行、エンドユーザをリダイレクトさせて承認をもらう、 承認済のリクエス

  • OAuthの仕様について 〜署名?それっておいしいの?〜

    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こんにちは、IDプラットフォーム技術の近藤裕介です。 OAuthを使ったアプリを実装している方の多くは特にパラメータの署名まわりの部分で少し詰まることが多いように見受けられます。署名はOAuthのキモとなる仕組みなので今回はこれに関する記事を書いてみようと思います。 署名の仕組み OAuth(以後OAuth Core)の仕様では、一般的な署名の仕組みを使ってリクエストの内容の改ざんや送信者のなりすましをされにくくしています。いまのところ以下の3つの署名方式に対応しています。 HMAC-SHA1 Service Provider(以後SP)側でConsumerkeyとSecret(秘密鍵)のペアをConsumerに発行し、APIリク

    OAuthの仕様について 〜署名?それっておいしいの?〜
  • エラーページ - ヤフー株式会社

    指定されたURLは存在しません。 URLが正しく入力されていないか、このページが削除された可能性があります。

    エラーページ - ヤフー株式会社
  • 【文系ど素人シリーズ】開発したmixiアプリの敗因分析まとめ あるいはソーシャル・アプリ戦略論 - kazu0620's blog

    就職活動の現状 昨日の記事ですが、素晴らしい反響を頂いてびっくりしています。実を申しますと、複数の企業の方から既にアプローチを頂けました。近日中にお会いできるところもあると思います。最終的な結果に関しても、企業の了承が取れればこのブログで報告したいと思います。もちろん、全滅だった場合もここで報告します。その時は【文系ど素人シリーズ】は、【ニートのソーシャル・アプリ開発ブログ】に変更する予定です。乞うご期待、じゃない、がんばって仕事を探したいと思います。 さて、題に入りましょう。昨日は技術的な面からmixiアプリについて書きました。今日は、企画戦略的な面からソーシャル・アプリを見てみましょう。昨日を記事を読んで今、どんなアプリを作ろうかと試行錯誤している人もいることかと思います。そこで、今回僕が作ったアプリの反省を踏まえながらソーシャル・アプリの戦略論について考察を述べます。僕も今回失敗し

    【文系ど素人シリーズ】開発したmixiアプリの敗因分析まとめ あるいはソーシャル・アプリ戦略論 - kazu0620's blog
  • 携帯3キャリア個体識別情報(uid)の特徴 - 有限会社テクニカル・パズル

    の携帯3キャリアの個体識別情報(uid)の特徴をまとめました。 個体識別情報(uid)をまとめているサイトは多々ありますが、 どれもサイトを作る上で不足している情報が多いためここにまとめました。 携帯サイトを作る上で非常に重要な要素です。 詳細な解説サイトはほかに山ほどありますので、 ここでは特徴のまとめみたいなものを掲載いたします。 残念ながら完全無欠の個体識別情報は、現在のところありません。 それぞれ一長一短です。 将来のことを考えるなら、開発者はこれらすべてに対応すべきですね。