タグ

ブックマーク / developer.mixi.co.jp (3)

  • 脆弱性報告制度 << mixi Developer Center (ミクシィ デベロッパーセンター)

    株式会社ミクシィは、お客様に安心してご利用いただけるサービスを提供するため、脆弱性に関する報告の重要性を認識しております。より安全なサービスの実現を目指し、脆弱性報告に対して、正当な対価をお支払いすることを目標に、脆弱性報告制度を開始しましたので、ご案内いたします。 概要 弊社のサービスにおいて、脆弱性を発見した場合に、窓口にご報告いただき、その重要度によって、報酬をお支払いする制度です。 対象 制度は、株式会社ミクシィとその子会社がリリースした、ウェブアプリケーションおよびクライアントアプリケーションの脆弱性を対象とします。 ただし、次に該当するものは含まれません。 既に公表されている脆弱性 弊社にとって既知の脆弱性 報告されてから修正が完了する前に公表された脆弱性 攻撃が成立する可能性が著しく低いと考えられる脆弱性 原理的に修正が不可能な脆弱性 制度の期間外に報告された脆弱性 窓口

    mi1kman
    mi1kman 2013/09/30
    いわゆる「脆弱性関連情報の届出制度」と混同するので名前に「報奨金」などをつけてほしい
  • mixi Developer Center (ミクシィ デベロッパーセンター) » 署名付きリクエストで使用する公開鍵の更新について

    mixiアプリPC版では、外部サーバと通信を行うためのgadgets.io.makeRequest()関数を使用する際に、リクエストに署名を付与することができます。この署名付きリクエストを利用することにより、リクエスト内容の改ざんを検知することができ、さらにmixi側で自動的に付与されるViewerのIDなどの情報を確実に外部サーバに伝えることが可能となります。 署名付きリクエスト – mixi Developer Center http://developer.mixi.co.jp/appli/pc/lets_enjoy_making_mixiapp/require_servers#toc-2 署名の検証には、mixi Developer Centerにて掲載されている公開鍵を使用することになりますが、今まで使用してきた鍵の有効期限が、2010年4月28日16時2分15秒までとなります

    mi1kman
    mi1kman 2010/04/12
    HTTPSでアクセスできない
  • mixiアプリ

    パートナーの皆さまの mixiアプリ、mixi Graph API、mixi Plugin を設定・管理します。 ログイン

    mi1kman
    mi1kman 2009/04/09
    セキュリティに関するガイドラインはあるのかな
  • 1