タグ

securityとwsseに関するtyruのブックマーク (2)

  • Windows Live Writer の WSSE 認証 - 大西日記 - はてなダイアリー

    慌ただしかった4週間のインターンもようやく終わり・・・、明日からは9月のインターンの開始です。 さて、8月にid:keikubo, id:hakobe932 とダイアリーに「下書き機能」と「AtomPub」(と「その場削除」)をリリースしたのですが(二人ともお疲れ様でした!)、id:keikuboの日記にAtomPubがうまくいかない、というコメントがついていたので調べてみました。 どこで失敗するかというと、Windows Live Writerに新しいアカウントを追加する際。FiddlerでWLWの通信を覗いてみたところ、アカウントの追加画面でBlogのタイプをAtom Pub APIに設定し、エンドポイントURLを入力してやって次の画面に進もうとすると、WLWはそのエンドポイントURLに対してまず認証無しでGETリクエストを投げるようです。当然はてなのAtom Pub APIはこれを拒

    Windows Live Writer の WSSE 認証 - 大西日記 - はてなダイアリー
  • WSSE認証とパスワードに関する疑問 - F.Ko-Jiの「一秒後は未来」

    Atom APIの認証などに利用されるWSSE認証というものがあってちょっと調べています。そこでちょっと疑問点が。 » はてなフォトライフAtomAPIとは – はてなキーワード にWSSE認証に関する説明があって、これを読むと X-WSSE ヘッダには Username: ユーザID Nonce: トークン Created: Nonceが作成された日時 PasswordDigest: Nonce, Created, パスワードを文字列連結し、SHA1でハッシュ化し、さらにBase64エンコードした文字列 という情報を入れてあげる必要があるようです。で、疑問に思ったのは PasswordDigest のところ。 PasswordDigest は SHA1で暗号化されていて、SHA1 を解読するアルゴリズムは知らないので PasswordDigest は不可逆なものです。 そのため受け取った

    WSSE認証とパスワードに関する疑問 - F.Ko-Jiの「一秒後は未来」
  • 1