タグ

2013年10月7日のブックマーク (4件)

  • サードパーティCookieの歴史と現状 Part1 前提知識の共有 - 最速転職研究会

    Web開発者のためのサードパーティCookieやらトラッキングやらの問題点について三回ぐらいに分けて書きます。 この文章は個人的に書いていますので、おい、お前のところのサービスがサードパーティCookieに依存してるじゃねーかというツッコミがあるかもしれないが、そういうことを気にしているといつまで経っても公開できないという問題が出てしまうので、そんなことはお構いなしに書く。ちなみに例外なく自社サービスに対してもサードパーティCookieに依存するな死ねと言っている。これはWebプログラマー観点で、自分がサービス開発に関わる上で知っておかねばならないだろう知識として十数年間だらだらとWebを見ていて自然に知っていたものと、あるいは興味を持って率先して調べたものが含まれている。ググッて直ぐに分かる程度の用語の定義的なことは書かない。あくまでWebサイト制作者側からの観点なので、ブラウザ開発関係

    サードパーティCookieの歴史と現状 Part1 前提知識の共有 - 最速転職研究会
  • Facebook ページタブアプリやらCanvasアプリでOAuthするときに3rd party cookie 問題で死にかけた話 - Qiita

    Facebook ページタブアプリやらCanvasアプリでOAuthするときに3rd party cookie 問題で死にかけた話Facebook3rd-party-cookieiframe ほら、 Facebook の canvasアプリ やら page tabアプリ やら作る時って、 iframe にサイトを表示させるじゃないですか。 そうすると、 3rd party cookie について 思いを馳せないとならんわけですよ。 普通に、 OAuth すると、facebook の iframe x-frame-options のセキュリティー・ポリシーにより、画面が遷移しない。 ここで、なぜ自分の作ったFacebookアプリが facebook の iframe x-frame-options のセキュリティー・ポリシーにかかるかというと、Facebook ページタブ内のページは fac

    Facebook ページタブアプリやらCanvasアプリでOAuthするときに3rd party cookie 問題で死にかけた話 - Qiita
  • text.ssig33.com - Facebook アプリ開発で注意しておくべきこと

    Facebook アプリ開発で注意しておくべきこと についてまとめる。以下を守るのはめんどくさいかもしれないが、なるべく守ったほうがよい。 Facebook へのアクセスは失敗するという前提で作る これ最重要 概要 追加権限の取得を必須にしない API アクセスは高い確率で失敗するので失敗した場合のことを常に考える これら二点の問題の解決には JavaScript でなるべく処理することが有効(かもしれない) 追加権限の取得まわりについては、こちらの長文が参考になります。あと当該記事にもコメントしましたが Facebook API の追加権限取得については、「追加権限をどのように使用するか」の説明を追加権限取得時に説明することが出来ます。あまり分かりやすい UI じゃないですが、書かないよりは書くほうがマシです。 また、上記記事は、いわゆる Web のエキスパートユーザーが執筆したもので、

  • Facebook開発者向けドキュメントの日本語訳とTips

    2015年04月05日18:15 by oklahomer Graph API v2.3 からは access_token の返され方が変わります カテゴリ 4/25 から開催された F8 2015 で、Graph API v2.3 が紹介されました。Graph API を扱う上で影響が大きいと思われるものをここでは紹介します。詳細は公式 Changelog や Upgrade Guide を参照してください。 /oauth/access_token のレスポンス変更 これまでは URL エンコードされたクエリ文字列が以下の様な形式で返されていました。 access_token=foobar&expires=5183814 今後は以下のように JSON オブジェクトが返されるようになり、項目も若干変わります。 expires が expires_in に変わっている点も要注意です。 {"a