タグ

2011年2月21日のブックマーク (7件)

  • RESTの認証 - Railsなど技術系覚え書き

    RESTは、URLにメソッドとパラメータを与えて直接値を得る方法。 http://サーバー/メソッド/パラメータ とアクセスすると、XMLやJSONなどで値が返ってくる方法。 Stateless、つまり状態のない方法でサーバーから値を得る方法としてはシンプルな方法。 ただ誰でも値を得るのはセキュリティ上まずいことが多いので、認証が必要である。Cookiesession idを使って認証したいが、もともとStatelessなのでどうしようか迷っていた。 Basic認証かDigest認証を使う方法が良いといわれているが、 Basic認証は、HTTPのヘッダーでIDとパスワードを与える点では、URL内に埋め込むのとさして違いはない。だけどユーザーごとにURLが違うのはまずいので、Basic認証はよし。 SSLで暗号化しているときはBasic認証でもいいかなと思ったが、そもそもSSLの通信は暗号

    RESTの認証 - Railsなど技術系覚え書き
  • はてなはパスワードを生データで管理してる? - こせきの日記

    WSSE認証は「安全」かつ「手軽に導入できる」認証として、当初Atom APIで採用されていました。Perl CGIしか動かせないようなホスティングサービスでも使えることが大切で、HTTPSが必須とかでは目的に合わないと考えられていたようです。 以下の記事では、冒頭で4つの選択肢が検討されています。 http://www.xml.com/pub/a/2003/12/17/dive.html HTTP Basic認証を使う。Basic認証は、簡単に元のパスワードにデコードできてしまう。平文を直接送るのと変わらないので却下。 パスワードをMD5ハッシュしてハッシュだけを送信。盗聴者が平文のパスワードを入手することは不可能。しかし、リプレイ攻撃に耐えられない。Bobのハッシュが通信中に盗まれるとBobに成りすますことができてしまう。 SSLでHTTP Basic認証を使う。これならパスワード盗聴

    はてなはパスワードを生データで管理してる? - こせきの日記
  • 47NEWS(よんななニュース)

    コンビニで万引被害 警察官が防犯カメラ映像を確認してたら、よく似た人物が…窃盗容疑で60歳男逮捕 神戸

    47NEWS(よんななニュース)
    igaiga07
    igaiga07 2011/02/21
    ちょっと何を言っているかわからないですね
  • http://beautiful-ggg.org/mission

    igaiga07
    igaiga07 2011/02/21
  • 地獄のコトワザ | SLPY

    地獄のコトワザ http://raicho.2ch.net/test/read.cgi/news4vip/1298205639/01 :以下、名無しにかわります:2011/02/20(日) 21:40:39.14 ID:sn2kB+7e0 目薬は二階から差す、それが俺のスタイル 06 :以下、名無しにかわります:2011/02/20(日) 21:43:53.07 ID:sdQ+Oo+P0 俺、月に激似なんですけど、それでもスッポンですか? 09 :以下、名無しにかわります:2011/02/20(日) 21:45:13.34 ID:e/V0zY6r0 鳶に油揚げをさらわれても動じない それが俺の流儀だ 15 :以下、名無しにかわります:2011/02/20(日) 21:47:08.25 ID:G7HixH9/0 それじゃあ虎穴に入る時間無くない? 20 :以下、名無しにかわります:2011/

    地獄のコトワザ | SLPY
  • 【速報】NTTドコモ、夏モデル20機種をすべてSIMロックフリーに!

    【速報】NTTドコモ、夏モデル20機種をすべてSIMロックフリーに!2011.02.21 08:04 asahi.comによりますと、NTTドコモはこの夏に発売予定の携帯端末20機種を、すべてSIMロックフリーにすると発表したようです。 ただしauは通信方式が違うためSIMカードが使えませんから、ソフトバンクかイーモバイルのSIMカードがさせる、ということになりますね。 また、他社のSIMカードをさした場合に、iモードなど一部の機能が使えなくなる可能性もあります。 いずれにしても、今年はSIMロックフリー元年になるかもしれませんね。 ドコモの夏モデル20機種、すべてSIMフリーに[asahi.com] (三浦一紀)

    【速報】NTTドコモ、夏モデル20機種をすべてSIMロックフリーに!
  • oops: Tuboroidアーカイブ

    また2ch落ちてるから迂闊にうpできない今日この頃です。 最近Tuboroidに関するメールは読むたびにエナジードレインされるので半分以上はほとんど読まずに無視する日々です。 Tuboroid_0.2.2.25.4.apk(撤去) 細かい動作の改善や処理速度の改善が中心です。 やや大きな変更点としては各板のスレ一覧をストレージ(内蔵 or SDカード)にキャッシュし最大1時間程度それを使いまわすようにしました。明示的にリロードを押せば更新もできます。一方でスレ一覧をメモリ上にキャッシュしないようにしたので、若干のメモリ節約が期待できます。 このバージョンは暫定版なのでAndroid MarketにはUPしない予定です。 UP版は0.2.2.25.5か0.2.2.26となり以下の変更を加える予定。 ・一部の初心者ユーザに混乱を引き起こしているお気に入りと履歴の"New"ボタンを廃止。