タグ

セキュリティとAPIに関するsteropeのブックマーク (2)

  • AndroidManifest.xml における minSdkVersion や targetSdkVersion の指定 - ireizの日記

    前回Ant を使って、ScalaAndroid アプリを作成してみた。 - ireizの日記作成したアプリの AndroidManifest.xml では、minSdkVersion や targetSdkVersion で API レベルを指定しなかったが、このことがアプリをインストールする際にアプリに許可する権限と関係あることが分かった。 つまり、これらを指定しないと API レベルはそれぞれデフォルトの1となるが、この時、 ストレージ(SDカードのコンテンツを修正/削除する)と 電話/通話(携帯のステータスとIDの読み取り) の2つについてアプリがアクセスできるよう権限を与えねばならない。しかし、実際は前回のテストアプリはこれらにアクセスはしないし、permission も AndroidManifest.xml で与えていない。 どうやら、minSdkVersion か ta

    AndroidManifest.xml における minSdkVersion や targetSdkVersion の指定 - ireizの日記
  • Twitterさん、OAuthのアクセス権限の細分化を! : akiyan.com

    Twitterさん、OAuthのアクセス権限の細分化を! 2010-09-07 TwitterのOAuth認証を利用するサービスを作ってみたが... 一昨日の日曜日(9/5)に、クックパッドさんのオフィス提供による 『TFJ CodeCamp #2』 という1日開発合宿に行きまして、TwitterのOAuth認証を使ったサービスを初めて作ったんです。ユーザーのタイムラインを読んでいろいろやってくれるタイプのサービスを。で、実際OAuth認証するサービスを公開することを考えてみたんですが、どーにも無視できないリスクがありまして。 まず、TwitterのOAuth認証のアクセス権限レベルって、「全部のデータが読める」or「何でもできる」しかありません。今回のサービスはタイムラインさえ読めればいいのですが、OAuth認証としては全部のデータを読める要求しかできなくて、その認証をしてもらったならば

  • 1