タグ

OpenIDと認証技術に関するse-miのブックマーク (7)

  • MOONGIFT: » セキュアなシングルサインオンを実現する「simpleSAMLphp」:オープンソースを毎日紹介

    2006年、2007年あたりから注目が集まりだしたOpenID。対象Webサイトで登録する必要なく、認証情報を流用できるので便利だ。類似の技術に.NET Passportなどがあるが、その基盤になっているのがSAML(Security Assertion Markup Language)だ。 SAMLを使うと、対応したサイト同士が認証情報を交換し、引き継げるようになる。対応したサイト同士は予め信頼関係を築いておく必要がある点などがOpenIDとは異なるのだが、SAMLがどういったものなのか、それを体感できるのがこのソフトウェアだ。 今回紹介するオープンソース・ソフトウェアはsimpleSAMLphp、SAMLを実装したPHPスクリプトだ。 利用には様々な手間がかかるようで、まだ格的には試せていない。だが、ライブラリの内容を見る限り、なかなか面白そうだ。例えばOpenIDとの互換性部分があ

    MOONGIFT: » セキュアなシングルサインオンを実現する「simpleSAMLphp」:オープンソースを毎日紹介
    se-mi
    se-mi 2008/01/18
    SAMLのPHP実装
  • WebAPI のアクセス制御に使える OAuth という仕様 - まちゅダイアリー (2007-09-25)

    WebAPI のアクセス制御に使える OAuth という仕様 - まちゅダイアリー (2007-09-25)
    se-mi
    se-mi 2007/09/25
    「OpenID が認証のための仕様だとすると、 OAuth はアクセス制御のための仕様っぽい」
  • たけまる / OAuth - リソースへのアクセスを代行するプロトコル

    _ OAuth - リソースへのアクセスを代行するプロトコル [oauth][openid] [2007-09-23-1] で AtomPub の認証について書いたからというわけではな いのですが,OAuth というプロトコルの仕様を斜め読みしたのでメモして おきます.間違いがあったら教えていただけると嬉しいです m(_ _)m (追記) OAuth の「背景」みたいのについては,miyagawa さんからもらっ たコメントと,まちゅさんのエントリが参考になります. - miyagawa さん oAuthはFlickr,GoogleAuthSub,Y!BBAuth,AOL openAuth,TypeKeyなんかの 統合プロトコルという位置づけ。例では401->WWW-Authenitcateが handshake になってるけど実際はもっと他の方法で運用されるんじゃない かなぁ - まちゅ

    se-mi
    se-mi 2007/09/25
    OAuthについて、たけまるさん。「OpenID が "authentication (認証) の分散" だとすると,OAuth はauthorization (許可) になります.」とのこと
  • オープンな認証API·oAuth MOONGIFT

    Memotuneでは今、Web APIの開発を進めている。ベースにGDataを取り入れているので、それ程難しくはないのだが、認証をどうしたものだろうかと考えていた。 幾つかの方法はあるが、これにも注目していきたい。 今回紹介するオープンソース・ソフトウェアはoAuth、オープンな認証プロトコルだ。 oAuthはOpenIDのようなオープンな認証プロトコルを実装しようとしている。現在、様々な認証APIが存在するが、それらを取りまとめた統合技術になり得るものだ。 実際、プロトコルのドラフト策定にあたったメンバーを見てみると、Google/Yahoo Inc./Twitter/SixApart/Jaiku等の名だたるメンバーが参加している。 さらにoAuthでは認証のみならず、リソースへのアクセスも許可する仕組みも考えられている。現在はサーバサイドのライブラリ(PHP/Python/Ruby)が

    オープンな認証API·oAuth MOONGIFT
    se-mi
    se-mi 2007/09/25
    ライブラリとか
  • Movable Type and "Brad's Thoughts on the Social Graph"

    I've been thinking a lot about the social graph for awhile now: aggregating the graph, decentralization, social network portability, etc. 昨年の今頃、MT 3.3を出してMTEにかかって、MT 3.3のバグ直して、まだMT4には専任のPMがいなくて、って時期に、MT4って何なのか、何を実装すればMTを4と呼べるようになるのか、つらつら考えていたころに社内のブログに投稿したのがこれ。 MT 4が当社のフラッグシップであり続けるためには、どこかでたしか社長が書いてましたが、トラックバックに続く「仕組み」の創造が不可欠です。また最近のブログ界隈では、プライバシーコントロールや社内SNSに代表される、オープン過ぎないつながりがキーコンセプトになっているようです。

    se-mi
    se-mi 2007/09/07
    Brad Fitzpatrick
  • OpenID.ne.jp - OpenIDを使って10000サイト以上にたった1つのIDで入れます。あなたもOpenIDを作成しませんか?

    最も安い引越し業者を探す方法は簡単です! それは、引越し業者に1社ずつ見積もりを取ってもらい、比較すること。 しかし、 1社1社、見積もりを依頼するのは非効率で、 時間も労力もかかってしまいます。 そこで、おすすめなのが、 引越し業者一括見積もりサービス ご自身の荷物量と住所や引越し時期など、 概要を一度入力するだけで、 複数の引越し業者に対して見積もりを依頼することができます! 一回の手間で見積り依頼が可能なので、 労力がかからない、時短!お役立ちサイトを使って、 賢く引越し業者を比較しましょう。 さらに、引越し業者一括見積もりサービスだと、 料金を比較される、ということを引っ越し業者も分かっているので、 通常の見積もりよりも安く提示してくれることが多いです。 安く引っ越したいなら、引越し業者一括見積もりサービスをフル活用しましょう。 引越し業者一括見積もりサービスおすすめ5社 サイトに

  • Videntity.org: The last web registration form you'll ever fill out.

    Sejak permainan agen poker online uang asli pertama muncul lebih dari 20 tahun yang lalu, poker online telah berkemband secara signifikan. Berkembang menjadi salah sati permainan paling populer, dan tidak diragukan lagi menjadi permainan kartu paling dipuja didunia. Selain itu, telah dianggap sebagai penyebab utama ledakan poker dipertengahan tahun 2000an. Dengan begitu banyak platform poker… Read

  • 1