タグ

認証に関するlockcoleのブックマーク (9)

  • 「OpenIDはメアド同様に複数使い分けてもいい」、OpenID提唱者 ― @IT

    2007/07/19 URIをIDとして扱うオープンな認証プロトコル、「OpenID」が北米で格的な普及期にさしかかろうとしている。2005年の夏にブログソフトウェアを提供する米シックス・アパートから提案されたOpenIDは、2007年に入ってから関係各社・団体からのサポート表明が相次いだ。 Mozillaファウンデーションは1月、次期バージョンのFirefox 3でOpenIDサポートの意向を表明。2月にはマイクロソフトやRSAセキュリティもサポートを表明、DiggやNetvibesといったWeb2.0サービスサイトでもサポートの表明があった。同じく2月、AOLは6000万人のユーザーすべてにOpenIDのアカウント(URI)を発行。日でもlivedoorが5月にOpenIDサポートを開始している。現在、OpenIDユーザーは全世界で約1億2000万人を数え、OpenIDを受け付ける

    lockcole
    lockcole 2007/08/04
    普及した理由は民主的であったから,インターネット向きでLightweightだったから,などのほか,OpenIDになることで得られるセキュリティ上のメリットと,使い分けの方法。
  • LAPISLAZULI HILL#Hatena - AtomPPやRESTなどのAPIにおける認証のメモ

    WSSE認証 Basic認証 Digest認証 ひとまずはBasic認証で充分な気がする.WSSEは消えつつあるのかな? 以下引用メモ # 2007年06月30日 miyagawa miyagawa Basicのほうがいいよ VoxのフィードはmiyagawaさんがBasic認証対応にしたみたいです。確かにWSSE認証に対応したフィードリーダーなんて聞いたこと無い。 でもたとえば記事のPOST/PUT/DELETEとかはBasic認証でやちゃっていいのかな?今作ってるサービスでも認証方法が決まらなくてscaffold_resourceで生成したAPIもPOST/PUT/DELETEはコメントアウトしてるんですよね。 Basic認証 より正確にいうと、Atom 自体に独自の認証スキームは定義せずに、既存のHTTPで利用できるBasic/Digestを使おうということだと認識しています。WSS

    LAPISLAZULI HILL#Hatena - AtomPPやRESTなどのAPIにおける認証のメモ
    lockcole
    lockcole 2007/07/15
    基本,BASIC認証でOKということらしい。WSSEもとんと見かけなくなったと思ったら,そういう流れになっていたのか。
  • 『セキュリティはなぜやぶられたのか』を読む 4 — 旧メイン・ブログ | Baldanders.info

    前回の続き。 また間が空いてしまった。 いや, 仕事が忙しくなったり, 体調を崩したり, 他の浮気したり, そんで内容を忘れちゃってまた読み返したり, いろいろ大変だったのよ。 今回は第2部の13章と14章。 量は少ないけど13章は認証の話とかあって個人的にはとても重要だと思っているので重点的に。 14章は実例がたくさん載っていて(思わず笑っちゃうような事例もある)なかなか楽しい。 もし 『セキュリティはなぜやぶられたのか』 をまだ読んでなくて屋さんでちょっとだけ立ち読みしてみたいなら, 14章を読むことをお薦めする。 14章にはそれまでの章で書かれていることのエッセンスが詰まっている。 ここを読んで面白いと思ったら購入して最初からじっくり読んでいけばいいだろう。 まず14章から軽く言及しておこう。 先ほど書いたように, 14章ではさまざまなセキュリティ戦術が紹介されているが, その

    『セキュリティはなぜやぶられたのか』を読む 4 — 旧メイン・ブログ | Baldanders.info
    lockcole
    lockcole 2007/06/20
    「識別」と「認証」と「許可」の違い。あるいは「あなたは誰か?」と「あなたは何ができるか?」を区別すること。バイオメトリクスとTwitterが例に出ている。重要。
  • http://diaspar.jp/node/78

    See related links to what you are looking for.

    lockcole
    lockcole 2007/05/19
    「はてな認証」と「TypeKey認証」の2つをサポートする外部認証モジュール。いまのところDrupal4.7用で開発は止まってるみたい。
  • PHPで使えるCAPTCHA画像作成ライブラリまとめ:phpspot開発日誌

    PHPで使えるCAPTCHA画像作成ライブラリはいろいろあって分かりにくいので以下にまとめてみました。 最近ではスパムが多すぎて、掲示板等へのCAPTCHA実装は必須のように思えます^^; CAPTCHA (GPLライセンス) サンプル利用方法 1. パッケージダウンロード 2. パッケージ解凍後、同じディレクトリにフォント(*.ttf)ファイルを設置 3. captcha.class.php を開く (2)で配置したフォントのファイル名を変数に設定 $this->Font = './〜.ttf'; 4. example.php にアクセス CAPTCHA 2 (GPLライセンス) サンプル利用方法 1. パッケージダウンロード 2. パッケージ解凍後、同じディレクトリにフォント(*.ttf)ファイルを設置 3. captcha.class.php を開く (2)で配置したフォントのファイ

    lockcole
    lockcole 2006/11/28
    「個人的にはKCAPTCHAが最も使いやすくて良いと思いました。」とのこと。すごいたくさんのライブラリがあって,それぞれの使用感をレビューしてる。なかにはイマイチなライブラリも当然ある。
  • TechCrunch Japanese アーカイブ » YahooのBBAuthでマッシュアップはもっと面白くなる

    The tech layoff wave is still going strong in 2024. Following significant workforce reductions in 2022 and 2023, this year has already seen 60,000 job cuts across 254 companies, according to independent layoffs tracker Layoffs.fyi. Companies like Tesla, Amazon, Google, TikTok, Snap and Microsoft have conducted sizable layoffs in the first months of 2024. Smaller-sized…

    TechCrunch Japanese アーカイブ » YahooのBBAuthでマッシュアップはもっと面白くなる
    lockcole
    lockcole 2006/11/01
    Yahooのユーザ認証が使えると,一気にユーザの参加敷居が低くなってくれそうで,むしろ日本でこういう取り組みをしてもらいたいなぁ。ひとつでも採用例が出たら爆発的に広まりそうな。
  • ITmedia エンタープライズ:OpenID推進企業がオープンソースプロジェクトに賞金を用意

    WebサイトのURLをIDとするオンライン認証システム「OpenID」の普及促進を目指し、十数社のベンダーがオープンソース開発者を対象に5万ドルの賞金プログラムを実施した。 オンライン認証システム「OpenID」の広範な普及促進を目指し、十数社のベンダーがオープンソース開発者を対象に5万ドルの賞金プログラムを推進している。 VeriSignやSix Apartをはじめとする多数の企業が支援する「OpenID Code Bounty」プログラムは、OpenIDのサポートの実装に成功したオープンソースプロジェクトを10件選び、それぞれに5000ドルの報奨金を直接与えるというもの。 JanRain、Four Kitchen Studios、Cordance、OoTao、Zooomr、ClaimID、NetMesh、Sxip、Opinityなどのベンダーも同プログラムを支援している。 Six Ap

    ITmedia エンタープライズ:OpenID推進企業がオープンソースプロジェクトに賞金を用意
    lockcole
    lockcole 2006/08/08
    「OpenID 2.0のサポートを実装するとともに、OpenIDコンプライアンステストツール(2006年8月にリリース予定)に準拠しなければならない。」
  • イケてる認証 | 秋元@サイボウズラボ・プログラマー・ブログ

    認証で紹介した、ロボット(プログラム)にできないが人間だったら簡単にわかる認証方式の応用が、hotcaptcha.com (イケてる認証?)だ。 子認証では、9枚の動物の子供の写真から3枚の子の写真を選ぶ、という課題で、正しく選ぶとコメントを書けたりできる、という仕組みだった。 イケてる認証では、これが、9枚の女性の中から、3枚のイケてる女性の写真を選ぶ(!)というものに置き換わっている。9人の女性から、自分がイケてると思う写真を3つクリックし、下の”Submit proof I am Human”(自分は人間だと証明する)ボタンを押すと、あなたが人間か、それともロボットスクリプトかを判定してくれる。 男性版もちゃんと用意されていて、”switch to men”ボタンを押すと切り替えられる。イケてる女性はわからなくても、男性ならわかる、という人はそちらをどうぞ。 Javascri

    lockcole
    lockcole 2006/07/17
    子猫から人間へ。しかし好みの差が出たりしないんだろうか。
  • はてな認証API PHP 版ライブラリ作りました - 2nd life (移転しました)

    ということで PHP 版も作りました。 http://auth.hatena.ne.jp/sources/Hatena_API_Auth.php.txt http://auth.hatena.ne.jp/sources/Hatena_API_Auth_example.php.txt http://rails2u.com/misc/hatenaapiauth.php (動作サンプル) どうぞご利用下さい(コペ)。JSON を使っているので、php-json もしくは Services_JSON が必要になります。動作は 4.4.x と 5.1.x で確認したましたが php 4.2 以上ならたぶん動くような気がします。 久しぶりに php のコード書いたのでめちゃ変なことしてるかも、、、。

    はてな認証API PHP 版ライブラリ作りました - 2nd life (移転しました)
    lockcole
    lockcole 2006/05/09
    はてな認証APIのPHP版、JSON を使っているので、php-json もしくは Services_JSON が必要。すばらしい。
  • 1