タグ

authenticationに関するkanbayashiのブックマーク (5)

  • Pageant - nDiki

    TortoiseSVN と svn+ssh マニュアルを読んだら、SSHクライアントの設定のところでユーザ名だけでなくパスワードも指定する例が示されていた。 前略\TortoisePlink.exe -l ユーザ名 -pw パスワード なるほど。動いた。しかしかなり嫌な感じ。 ということで、「PC日記: svn+ssh on Windows」で紹介されている方法にしてみた。 準備 (Windows 側) PuTTYをインストール。 SSH用の鍵ペアを作成 (Windows 側) PuTTYgen を実行。 SSH2 RSA を選択。 Generate マウスを適当に動かす。 パスフレーズを入力。 Save private key ボタンで PuTTY Private Key File (.ppk) として保存。 「Public key for pasting into OpenSSH au

  • TwitterのbotをOAuthに対応させる - しばそんノート

    Twitterの認証方式について Twitterの認証方式にはOAuthとBasic認証の二通りの仕組みがあります。 Twitter API Wiki / Authentication Basic認証はお手軽なので、世に存在するTwitter APIを利用する一般的なクライアントは、大抵がこちらの方法を使っているのではないかと思います。 ですが、実はこのBasic認証はセキュリティ上の理由から、将来的に非推奨になることが予告されています。 Twitter API Wiki / OAuth FAQ 既にTwitter API Wikiでは「今後作成するクライアントはOAuthを利用することを強く推奨する」と表明されており、それに応じてOAuthを使うクライアントも増えてきています。 …が、現状Basic認証を利用しているクライアントが既に大量に存在していることを考えると、今日明日でBasic

    TwitterのbotをOAuthに対応させる - しばそんノート
  • Google App EngineでUsers Serviceを使ってみる。

    いろいろなプログラム言語で遊んでみて、便利だなと思ったことや苦悩や楽しみなどを徒然なるままに記述してみようかと思います。 次に、こちらを見ながらユーザサービスを使ってみる。 http://code.google.com/intl/ja/appengine/docs/java/gettingstarted/usingusers.html これを利用することにより、Googleのアカウントでの認証などのロジックを書くことなく、 ユーザごとの管理ができるようになるみたい。 これも、下記のコードだけで 「ようこそ。XXXXさん」 ということが表示できるのですごいですね。 ちなみに下記のサンプル(上記のリンクのサンプルそのまま)はログインしていない場合には、 ログイン画面に飛ぶというようなロジックになっています。 UserService userService = UserServiceFactor

  • ネットワーク研究開発部門

  • Apache で Digest 認証の設定

    WWW でユーザ認証を行なう際、Basic 認証が用いられることがあります。Basic 認証は認証情報を送信する際、プレインテキストを MIME エンコードして送信します。MIME エンコードされた文字列はすぐに戻せます。つまり通信内容が盗聴されるとログインIDとパスワードが簡単に知られてしまいます。 この欠点を無くし、認証情報の送信に MD5 による暗号化と、チャレンジ・レスポンス方式を採り入れたダイジェスト認証というものがあります。盗聴に強く、Apache 2.x 系であれば最初から利用可能です。最近の WWW ブラウザもほとんど対応していますので、Basic 認証を使う必要はほとんどありません。Digest 認証を使いましょう。 認証ファイルの生成 まず、ID とパスワードの情報が格納されるファイルを作成します。Basic 認証ではパスワードの情報を htpasswd コマンドで作成

  • 1