タグ

YammerとOAuthに関するtsupoのブックマーク (2)

  • Build Your First App - Yammer

    This browser is no longer supported. Upgrade to Microsoft Edge to take advantage of the latest features, security updates, and technical support.

    Build Your First App - Yammer
    tsupo
    tsupo 2009/04/24
    Note that this change only affects the process users take to authorize your application. Any users who have already authorized your application to work with their account will be able to continue using your application without taking any action. // CAPTCHA の導入で対策とした、のか
  • OAuthに脆弱性、TwitterやYahoo!がAPIを停止 - @IT

    2009/04/23 APIベースでWebアプリケーションやローカルアプリケーションを連携させる技術として普及が期待されている認可プロトコル「OAuth」(オース)にセッション固定攻撃の脆弱性が発見された。OAuthに対応したAPIを公開しているYahoo!Twitter、YammerがOAuth対応APIによるデータ提供を緊急停止する事態となっている(Yahoo!のコメント、Twitterのコメント、Yammerのコメント)。一方、OpenSocialなどでOAuthを使っているグーグルはコメントで、問題が発見されたものと異なるOAuthを使っているため、現在提供中のサービスについて影響はないとしている。同様に、DVDレンタルサービスのNetflixも影響はないとしているなど、対応が分かれている。 OAuthコミュニティは2009年4月23日に詳細な脆弱性の報告を掲載。問題は「OAut

    tsupo
    tsupo 2009/04/24
    プロトコル自体にセッション固定攻撃の脆弱性 / 一方、OpenSocialなどでOAuthを使っているグーグルはコメントで、問題が発見されたものと異なるOAuthを使っているため、現在提供中のサービスについて影響はないとしている
  • 1