タグ

認証に関するkei_yam1209のブックマーク (5)

  • happyninjas/fuel-ninjauth - GitHub

    NinjAuth Use the Auth, OAuth and OAuth2 packages to authenticate users with an array of third-party services in a totally integrated and abstracted fashion. Implementation requires only one controller and one database table (two if you count users). NinjAuth comes from the company behind the project: HappyNinjas. Supported Strategies OAuth OAuth2 OpenID (by krtek4) TODO XAuth - anyone? More flexi

  • FuelPHP 勉強会 東京 vol.2でOAuthログインの発表をしてきた « DASALOG -ださろぐ

    LTしてきました。 とりあえず発表資料を置いておきます。 発表内容は実質fuel-ninjauthパッケージの紹介みたいになってるので、割とライトな内容かなと思ったのですが、思いの外fuel-ninjauthが知られていなかったのでまあ意味はあったのかな、と思います。 スライド後半にちょろっと書いてありますが、当はここからSimpleAuthの独自ログインドライバーを作成してみて、なんかイマイチだったんで〜みたいな話をしたかったのですが時間の関係で割愛しました(まあ質問したかっただけで内容は特にないですけどね) ログイン認証、セッション管理まわりは割と皆様使う領域(特にWebサービス作りたいみたいな人が多かったので)ではないかと思うので、今後とも情報が出てくるといいな、と思っております。 そのうち自分でユーザーログイン管理パッケージを作るかもしれませんが予定は未定です。 最後になりました

    FuelPHP 勉強会 東京 vol.2でOAuthログインの発表をしてきた « DASALOG -ださろぐ
  • Apacheのアクセス制御をちゃんと理解する。 - こせきの技術日記

    Apacheの設定で Order deny,allowとか Satisfy anyとか、なんだか意味わからん人のために。僕はずっとわかってなかった。 基 Apacheのアクセス制御には、 ホストによる制御 (Order,Allow,Deny) ユーザ認証による制御 (Auth*, Require) の2通りがある。 Satisfyは、2通りあるアクセス制御の両方を満たす必要があるかどうかを決定する。デフォルトはSatisfy all。Satisfy anyなら、どちらか片方満たせばよい。 Order http://httpd.apache.org/docs/2.2/mod/mod_authz_host.html#order Order deny,allowは、全てのホストからのアクセスを許可する。 Order allow,denyは、全てのホストからのアクセスを拒否する。 Order d

    Apacheのアクセス制御をちゃんと理解する。 - こせきの技術日記
  • MS-CHAPv2プロトコルの破綻 | セキュリティ対策のラック

    2012年8月31日 改訂 件につきましては、7月29日ごろに問題が公表されてから8月20日前後まで、メーカーや公的機関等からの詳細な情報提供がありませんでした。弊社としては、早期の告知を優先し、まずは明らかになっている情報を報告させていただいたため、初版のリリース時には脆弱性の影響範囲について過大な評価となる記述となっておりました。 一部のお客様、および関係者の方々よりご指摘をいただき、ご迷惑をおかけしたことをお詫び申し上げます。メーカーからのアドバイザリや追加情報をもとに記載内容を見直しましたため、以下の通り改訂させていただきます。 暗号化通信(VPN)や無線LAN(WPA2)の認証として、一般企業で広く使われているMS-CHAPv2(Microsoft CHAP version 2)というプロトコルに、パスワードが完全に解読されてしまうという脆弱性が発見され、公表されました。 その

    MS-CHAPv2プロトコルの破綻 | セキュリティ対策のラック
  • もう面倒なユーザ認証機能は1から作らなくてよいかも?PHPのOSS「AuthManager」:phpspot開発日誌

    もう面倒なユーザ認証機能は1から作らなくてよいかも?PHPのOSS「AuthManager」 2012年08月13日- AuthManager - StitchApps もう面倒なユーザ認証機能は1から作らなくてよいかも?PHPのOSS「AuthManager」。 ユーザ認証型のサイトを1から作るとなると面倒な上に、もう誰かが良い物を作ってるんじゃないかという事を誰もが作り直してる気がします。 こういうもの自体をオープンソースにしちゃって誰もが使えるっていうのは素晴らしいですね。 Facebookによる認証やreCAPTCHAによるスパム防止、メールアドレスの認証機能といった標準で必要な機能が入っており、便利に使えそう。 で、ユーザ登録できるのはいいんだけど、肝心の制限はどうやってかけるの?というところは、次のように簡単にやってね、ということらしくお手軽。 ($sesslife自体がどこか

  • 1