タグ

apiとsecurityに関するtsupoのブックマーク (6)

  • ウェブサービスAPIにおける『成りすまし問題』に関する一考察

    先週の末に、はてなのウェブ・サービスAPIを使ったMash-upアプリをFlash上で作り始めていきなりつまずいたのが、Cross-Domainセキュリティ。satoshi.blogs.comから取得したswfファイル上のActionScriptからb.hatena.ne.jp下にあるRSSフィードだとかXML-RPCにアクセスができないのだ。 「確か方法があったはず」と調べてみると、はてな側がサーバーにcrossdomain.xmlというファイルを置いて明示的にCross-Domainアクセスを許可していなければならない、という。そこで見つけたのが、「Flashから各APIの操作、データのロードができるよう、サーバ上に「crossdomain.xml」というポリシーファイルの設置をお願いしたい。」というはてなアイデアへのリクエスト。2006年の2月にリクエストが出されているのだが、11月

  • 超画期的な Web API 考えたよ! - ぼくはまちちゃん!

    Web APISQL そのまま実行できちゃうの! /xxxxxx_api/SQL.aspx?frmInput=SELECT * FROM t_answer みたいな感じで! どうかな! しかも認証なしで GET で使えて、INSERTでもなんでもできちゃうとか! うわ、これってすごいべんりかも…! さらに、API を呼ぶ FORM画面なんかも indexとかに用意しておいて そこにDBテーブルの一覧とかまでまとめて全部書いておけば、 もう、これでもかってくらいにべんりだよね! すごいすごい! よしそういうの作ろう!! と思ったけど、そんな超べんり機能なアイデアなら、 たぶん、きっともうすでに、OSとか作ってる大企業の最新サービスかなにかで 実装されてるんじゃないかなーと思ってやめました>< しかたないので、 入力した言葉を小鳥が唄ってくれるようなサービスでも作ろうかな…!

    超画期的な Web API 考えたよ! - ぼくはまちちゃん!
    tsupo
    tsupo 2007/02/23
    きっともうすでに、OSとか作ってる大企業の最新サービスかなにかで実装されてるんじゃないかなー → そうかも ><
  • delicious blog » security (everybody feels better with)

    As we mentioned back in May, we have a newer, shinier secure version of the del.icio.us API that everyone should be using now. As promised, the time has come to say goodbye to the old version. We’ll be redirecting all queries to it to the secure server starting tomorrow, August 9. Most scripts shouldn’t break, as modern connection libraries will handle the redirect appropriately. However, for your

    tsupo
    tsupo 2006/08/16
    8月10日(日本時間)辺りから、del.icio.us の挙動が微妙に変わったと思ってたんだけど、そういうことだったんですね。
  • naoyaのはてなダイアリー - 認証API

    でも多くのWeb APIが公開されているのは喜ばしいことだけど、どれも認証に気で取り組んでない感じがする。Open Dataはもう当たり前。あちらのほうでは更新できるWeb APIも当たり前になりつつある。Flickr APIの認証はアプリ作成がちょっと面倒になる場合がある(僕のMTプラグインとか)が、とりあえずそれでもいいし、TypekeyでもOpenIDでも試してみる価値はあるだろう。はてなやmixiは、そのサービスでのアイデンティティがそのまま他のサービス上でも通用することもあるわけで、認証APIがあればサービスの価値が大いに高まると思う。 ちょうど今朝認証APIをそろそろ作ろうかという話をして、プロジェクトを立ち上げました。ラボも作ったことだし、そろそろはてなIDを使ってアプリケーションが作れるようにしたいなという意志がありまして。 過去にもはてなのサービスを Hack した

    naoyaのはてなダイアリー - 認証API
    tsupo
    tsupo 2006/02/23
    パスワードが流用されるんじゃないかみたいに懸念されてる → TypeKey などの OpenID を使う場合も、やっぱり OpenID のパスワードが云々って言われてしまう。どうすれバインダー
  • IEBlog

    Internet Explorer Team Blog We've moved! Find us at the new Microsoft Edge Dev Blog As we announced last week, with the reveal of Microsoft Edge we are archiving the IEBlog. Future... Author: ieblog Date: 05/08/2015 Microsoft Edge is the browser for Windows 10 This morning, Joe Belfiore took to the stage at Build 2015 to share more about the next chapter in... Author: ieblog Date: 04/29/2015 Annou

    IEBlog
    tsupo
    tsupo 2005/12/08
    Once the investigation is complete we'll take appropriate action for our customers which may include fixing this in a future security update for IE.
  • はてな障害情報 - はてなダイアリーメンテナンス情報

    【完了】5月9日(木) 6:00-7:00 データベースメンテナンス実施に伴うユーザー登録・ログインなど一部機能の停止について 2024/04/26 10:48:47 (更新: 2024/05/09 06:33:16) 【5月9日(木) 6:32 追記】 メンテナンスは終了いたしました。ご協力いただきありがとうございました。 今後ともはてなをどうぞよろしくお願いいたします。 【文】 2024年5月9日(木) 6:00 から 7:00 頃まで、データベースメンテナンスを行います。これに伴い、各サービスについて、以下の影響があります。 * 以下のサービスについて、メンテナンス中は、閲覧・投稿を含む全ての機能が停止し、ご利用いただけなくなります。 - はてなポータル ( www.hatena.ne.jp ) 下の機能 -- 新規ユーザー登録 -- 新規ログイン -- アカウント登録情報変更(メ

    はてな障害情報 - はてなダイアリーメンテナンス情報
    tsupo
    tsupo 2005/10/31
    「 f ~ r 」で始まるユーザーの日記について、メンテナンス中は日記の閲覧・編集が一切不可能となります
  • 1