タグ

2010年6月27日のブックマーク (1件)

  • OAuthについて - 日記を書く [・w・] はやみずさん

    追記 OAuthについては残念な気分にさせられるなあ。。。 デスクトップクライアントに関しては、OAuthはクライアントのなりすまし防止には質的に無力であるようです。xAuth対応の某有名クライアントから簡単にconsumer key/secretが抽出できて、なりすましできました。 追記 OAuthの仕組みを勘違いしていました。consumer secretは毎API呼出ごとに必要になるので、現実的な対応としてはconsumer secretをクライアントと一緒に配布するしかないようです。 twittering-modeをそろそろOAuth対応にしなきゃと思って勉強中なのだけれど、OAuthの認証プロセスにかんしての疑問が2つ。 consumer keyはオープンにしてしまってもOK。秘匿すべきは consumer secretのみである。 request tokenを要求したレスポン

    OAuthについて - 日記を書く [・w・] はやみずさん
    suu-g
    suu-g 2010/06/27