May 27, 2015 前回の勉強会で議論になったので,ここでも話題提起. iOS本体のSafariでOAuthの認証ページは開くべきか? ネイティブのアプリケーションで,OAuthを使ってWebサービスを使うとき,ユーザにユーザ名とパスワードを入力してもらい,そのサービスにログインし,ユーザに,そのアプリケーションに対して,ユーザが持つコンテンツへのアクセス権を委譲してもらう必要がある. このとき,サービスにログインするWebの画面は,Safari.appなどの第三者が介在できないWebビューで行うべきだというのが,私の考えだ. なぜなら,そうすれば,ネイティブのアプリケーションの作者は,少なくとも体面上,もっともユーザが入力するユーザ名とパスワードにアクセスすることがむずかしくなると考えるからだ. OAuthの基本コンセプト そもそもOAuth2のコンセプトは,Webサービスへのアク