タグ

2011年3月1日のブックマーク (2件)

  • 間違いだらけの「かんたんログイン」実装法

    今回は、そのかんたんログインの問題点について説明します。 「契約者固有ID」を用いるかんたんログイン かんたんログインとは、携帯電話の「契約者固有ID」を用いたログイン手法です。 第1回で説明したように、携帯電話のブラウザのリクエストヘッダには契約者固有IDと呼ばれるIDを付けることができます。契約者固有IDは、携帯電話事業者によって詳細は異なりますが、すべての携帯電話事業者が対応しています。 図1は、NTTドコモの携帯電話がサポートしている契約者固有IDである「iモードID」がサーバに送信される様子です。この情報は、ユーザーがそれと意識することなく送信されます。携帯電話のかんたんログインとは、契約者固有IDのみを用いて認証を行い、ログイン機能を実現することです。 かんたんログインは、ベーシック認証のようにIDとパスワードを管理する必要もなく、Cookieのように対応する端末を考慮する手間

    間違いだらけの「かんたんログイン」実装法
    ockeghem
    ockeghem 2011/03/01
    『「グダグダSNS」という架空のSNSサイトを舞台にかんたんログインの問題点を説明し、最後に実施可能な対策を紹介します』
  • Amazonアソシエイト決算2011.02 : 404 Blog Not Found

    2011年03月01日12:30 カテゴリ書評/画評/品評 Amazonアソシエイト決算2011.02 寒い…まだ寒い…当に3月? まだまだ外は冷えてますが、先月同様、今月もAmazonアソシエイト決算をおとどけします。 404 Blog Not Found:Amazonアソシエイト決算2011.01 毎年一月はどうも私の体調の底のようで、去年は2月との合算という形にしたのですが、今年は何とか単月での発表にこぎつけています。とはいうものの、記事数もいつもより少なめ。体調もさることながら実際忙しかったというのも理由です。 先々月と同様、先月もこの点は変わらずだったのですが、それに加えて最も短い月であったにも関わらず、例月以上に売れたのは、「強い」をタイミングよく紹介できたことも大きいでしょう。 まずなんといっても「数学的思考の技術」。一昔前と違って今では「数学」も「ハッカー」と同じく「い

    Amazonアソシエイト決算2011.02 : 404 Blog Not Found
    ockeghem
    ockeghem 2011/03/01
    『「体系的に学ぶ 安全なWebアプリケーションの作り方」は、まだ予約段階なのに2位』<紹介いただきありがとうございました