タグ

OAuthに関するairj12のブックマーク (13)

  • 「OAuth 2.0」の基本動作を知る


    SNSWeb使OAuth 2.0OpenID ConnectSCIM OpenID Foundation Japan Evangelistritou WebOAuthOpenIDSCIM12OAuth 2.0 OAuth 2.0RFC 6749RFC 675020121051OAuth 2.0使1
    「OAuth 2.0」の基本動作を知る
    airj12
    airj12 2017/09/01
  • 事務局ブログ:「Covert Redirect」についての John Bradley 氏の解説(追記あり)

    追記 (5/7 20:30): 文中に「まともなブラウザーであれば、そのフラグメントを URI の一部にするようなことはないから、オープン・リダイレクターには送られない。」とありますが、少なくとも Chrome と Firefox はリダイレクト時に URI フラグメントをそのまま保つ (i.e. 不十分な redirect_uri チェック & オープン・リダイレクター & インプリシット・フローの場合、アクセス・トークン入りの URI フラグメントを、ブラウザーがそのままリダイレクト先へのリクエストに用いる) とのことです。続報があり次第追記します。 追記2 (5/7 23:50): John Bradley 氏自身によるフォローアップを訳しました。 Covert Redirect and its real impact on OAuth and OpenID Connect を、と

  • 【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト

    2020/10/18 エンジニア D4DJ Groovy Mix オープンベータ開始 2020/10/18 DJ 秋葉原(を夢見る)パラダイスレイディオ Vol.1 @ twitch配信 2020/10/25 エンジニア D4DJ Groovy Mix リリース 2020/11/14 DJ UNDER Freaks 2nd anniv. @ 渋谷Cafe W (渋谷WOMB 1F) (2013/03/01 14:40追記) twitter側で、このタイプのウイルスへの対策が取られ、「URLを踏んだだけでアカウントを乗っ取られる」という脅威は無くなりました twitterに出現した新型ウイルスが非常にヤバいので、対処法などをまとめてみました。 #正しくはウイルスではなく「攻撃サイト」ですが、脅威が伝わりづらいので釣り気味に「ウイルス」と書いてます。 (2013/02/28 23:08追記):

    【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト
  • OAuthの認証にWebViewを使うのはやめよう


    AndroidTwitterTwitter4J 使Android Twitter4J WebView使     Android Twitter4J Twitter4j使OAuth Twitter4j-2.2.x使OAuth twitter4j Android+Twitter4JOAuth  WebView WebViewTwitter
  • RFCとなった「OAuth 2.0」――その要点は?


    RFCOAuth 2.021/2  WebWeb APIAPI  OAuthOAuth OAuth 1.0OAuth 2.0 OAuth 2.0使  OAuth 1.0OAuth 2.0  OAuth 2.0O
    RFCとなった「OAuth 2.0」――その要点は?
    airj12
    airj12 2012/09/12
  • 「OAuth」の基本動作を知る


     OpenID Foundation JapanNov OpenID Foundation JapanOpenID ConnectOAuthDigital Identity API 9Facebook5Twitter5000
    「OAuth」の基本動作を知る
    airj12
    airj12 2012/08/27
  • node.js+express+PassportでOAuth認証 - Tech-Sketch


     Tech-SketchnodejsPassport PassportConnectExpressWebOpenIDOAuthstrategyOpenID/OAuthstrategynpm strategy
  • 単なる OAuth 2.0 を認証に使うと、車が通れるほどのどでかいセキュリティー・ホールができる

    In some of the feedback I have gotten on the openID Connect spec, the statement is made that Connect is too complicated. That OAuth 2.0 is all you need to do authentication. Many point to Identity Pro… 英語読みたくないという人のために簡単に解説すると… OAuth 2.0 の implicit flow を使って「認証」をしようとすると、とっても大きな穴が開きます。 カット&ペーストアタックが可能だからです。 OAuth 認証?は、図1のような流れになります。 図1 OAuth 認証?の流れ 一見、問題なさそうに見えます。しかし、それはすべてのサイトが「良いサイト」ならばです。 Site_A

    単なる OAuth 2.0 を認証に使うと、車が通れるほどのどでかいセキュリティー・ホールができる
  • adakoda.com

  • TechCrunch | Startup and Technology News

    What’s one to do after creating a billion-dollar startup? Well, if you’re Rubrik co-founder Arvind Jain, you simply start another one.  Jain co-founded Glean, an…

    TechCrunch | Startup and Technology News
  • 非技術者のためのOAuth認証(?)とOpenIDの違い入門【2023年版】


    OpenIDOAuthOpenIDOAuthOAuth OAuthOpenID Youtube OpenIDOAuth OpenIDOpenID 使OpenID使OpenID1 
    非技術者のためのOAuth認証(?)とOpenIDの違い入門【2023年版】
    airj12
    airj12 2011/05/16
    認証と認可の違いを説明する方法として
  • bit.ly の OAuth 2.0 とか色々試してみたら色々アレだった : にぽたん研究所


    bit.ly 使 URL @shiba_yu36  WebService::Bitly使便 使bit.ly  bit.ly 使bit.ly 便  bit.ly  API   bitlyAPI Docum
    bit.ly の OAuth 2.0 とか色々試してみたら色々アレだった : にぽたん研究所
  • OAuth 2.0でWebサービスの利用方法はどう変わるか(1/3)- @IT


    OAuth 2.0 Web APIOAuth IT  2011/2/2 TwitterOAuth 1.0OAuth 1.0youRoomLiveYahoo!CacooOAuth 1.0API OAuthWebOAuth2OAuth使
    airj12
    airj12 2011/02/03
    ぼんやりとしかわかってまへん
  • 1