タグ

OAuthに関するbuty4649のブックマーク (17)

  • アプリケーションを oauth2-proxy で保護して curl でアクセスするまで


     2020-05-13 () ID API  evil  pic.twitter.com/kKCZohOgu2  Taka@Authlete, BaaS for OAuth 2.0 & OpenID Connect (@darutk) May 13, 2020  2020-05-18 
    アプリケーションを oauth2-proxy で保護して curl でアクセスするまで
  • SSHログイン時に公開鍵認証とGoogle OAuthで多要素認証する | ten-snapon.com


    #  Please type code:xxxxxxxxxxxxxxx sshURL https://accounts.google.com/o/oauth2/auth?access_type=offline&client_id=xxxxxxxx-xxxxxxxxxxx.apps.googleusercontent.com&redirect_uri=uxxxxx GoogleoAuth  OAuth
    SSHログイン時に公開鍵認証とGoogle OAuthで多要素認証する | ten-snapon.com
  • 事務局ブログ:「Covert Redirect」についての John Bradley 氏の解説(追記あり)

    追記 (5/7 20:30): 文中に「まともなブラウザーであれば、そのフラグメントを URI の一部にするようなことはないから、オープン・リダイレクターには送られない。」とありますが、少なくとも Chrome と Firefox はリダイレクト時に URI フラグメントをそのまま保つ (i.e. 不十分な redirect_uri チェック & オープン・リダイレクター & インプリシット・フローの場合、アクセス・トークン入りの URI フラグメントを、ブラウザーがそのままリダイレクト先へのリクエストに用いる) とのことです。続報があり次第追記します。 追記2 (5/7 23:50): John Bradley 氏自身によるフォローアップを訳しました。 Covert Redirect and its real impact on OAuth and OpenID Connect を、と

  • TwitterのOAuthの問題まとめ

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    TwitterのOAuthの問題まとめ
  • UDIDにおけるセキュリティ&プライバシー問題


    OAuthOpenID ConnectUDID OAuthOpenID ConnectUDID UDIDUnique Device IdentifieriPhone/iPadUDID UDIDiOSUD
    UDIDにおけるセキュリティ&プライバシー問題
  • 自社サービスの機能を簡単にAPIで提供出来てしまう!gem doorkeeperが凄い。 - @camelmasaの開発日記


    API kamadoAPI tokenAPI API gem doorkeeper  github https://github.com/applicake/doorkeeper gem doorkeeper     Facebook API() OAu
    自社サービスの機能を簡単にAPIで提供出来てしまう!gem doorkeeperが凄い。 - @camelmasaの開発日記
  • 今月の呼びかけ:IPA 独立行政法人 情報処理推進機構


     201292012102012310  TwittermixiFacebookGoogle+ SNS
  • OAuthを悪用したアカウント乗っ取りに注意喚起、IPA


    IPA101TwitterFacebookSNSWeb稿 TwittermixiFacebookGoogleSNSTwitpicPinterestOAuthIPATwitter稿 TwitterID
    OAuthを悪用したアカウント乗っ取りに注意喚起、IPA
  • RFCとなった「OAuth 2.0」――その要点は?


    RFCOAuth 2.021/2  WebWeb APIAPI  OAuthOAuth OAuth 1.0OAuth 2.0 OAuth 2.0使  OAuth 1.0OAuth 2.0  OAuth 2.0O
    RFCとなった「OAuth 2.0」――その要点は?
  • Rubyやってみる!(新おっぱいスクリプトもあるぉ) - ゆーすけべー日記


    RubyonRails使 Web RubyRails Ruby4  open-uri.rb PerlLWPHTTPHTML  require "open-uri" html = open("http://yusukebe.com/").read; p html twitter-search.rb API
    Rubyやってみる!(新おっぱいスクリプトもあるぉ) - ゆーすけべー日記
  • Twitter、サードパーティーアプリによるユーザーデータ利用をより明確に

    Twitterは5月17日(現地時間)、サードパーティー製アプリによるユーザーデータ利用に関する改定を行ったと発表した。アプリでユーザーのダイレクトメッセージ(DM)データを利用する場合は、個別にユーザーの許可が必要になった。 同日より、ユーザーが新たにサードパーティー製アプリにアクセスすると、以下のような認証画面が表示されるようになった。サードパーティーがユーザーのどのようなデータを利用するかが従来より細かく表示されている。 また、既にユーザーのDMデータへのアクセス権を持っているアプリのアクセス権がいったん取り消された。DM情報を必要とするアプリは再度ユーザーからの承認を得なければならない(ユーザーが該当するアプリにアクセスすると、承認を求めるウィンドウが表示される)。 この改定に伴い、DMへのアクセスの承認にはOAuthのみを使うことになった。xAuthを利用しているアプリは、5月

    Twitter、サードパーティーアプリによるユーザーデータ利用をより明確に
  • OAuth 2.0を使うソーシャルなAndroidアプリの作り方 (1/3) - @IT

    ネイティブアプリで実践! mixi Graph API活用法 OAuth 2.0を使う ソーシャルなAndroidアプリの作り方 株式会社ミクシィ システム技術部 たんぽぽグループ 藤崎 友樹 プラットフォームサービス開発部 鶴原 翔夢 2011/3/30 最近よく耳にする「OAuth」とは、mixi、Facebook、Twitterなどの外部サービスと自アプリケーションを連携するための技術です。 「クラウド」「ソーシャル」というキーワードが叫ばれている昨今では、こういった連携をいかにうまく行うかということがユーザー体験を向上させる鍵となります。 特に「ソーシャル」を取り入れることは以下のような点でメリットがあると考えられます。 ユーザーのソーシャルグラフを活用して、アプリをバイラル・マーケティングできる 現実の人間関係をベースにしたユーザー体験(UX)を提供し、継続的にアプリを使っ

  • OAuth 2.0でWebサービスの利用方法はどう変わるか(1/3)- @IT


    OAuth 2.0 Web APIOAuth IT  2011/2/2 TwitterOAuth 1.0OAuth 1.0youRoomLiveYahoo!CacooOAuth 1.0API OAuthWebOAuth2OAuth使
  • RFC 5849: The OAuth 1.0 Protocol

    Internet Engineering Task Force (IETF) E. Hammer-Lahav, Ed. Request for Comments: 5849 April 2010 Category: Informational ISSN: 2070-1721 The OAuth 1.0 Protocol Abstract OAuth provides a method for clients to access server resources on behalf of a resource owner (such as a different client or an end- user). It also provides a process for end-users to authorize third- party access to their server r

    RFC 5849: The OAuth 1.0 Protocol
  • OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記

    「おーおーっすっ!」 てなこって、TwitterAPIのBASIC認証も6月末に終了してOAuth/xAuthに移行するというこの時期に、あらためてOAuthについて勉強してみたんですのよ? OAuth認証を利用するライブラリは各言語で出そろってきてるのでそれを使えばいんじゃまいか? というと話が終わるので、じゃあそのライブラリの中身はなにやってんのよってことを、OAuthするScalaのライブラリ作りながら調べたことをまとめてみました。 間違っているところもあると思うのでツッコミ歓迎です>< OAuthってそもそもなんなの? ものすごくざっくりというと「API利用側が、ユーザ認証をAPI提供サービス側にやってもらうための仕様」って感じでしょうか? BASIC認証の場合、API利用側が認証に必要なアカウントやパスワードを預かる必要があるわけです。悪意のあるAPI利用側が「なんとかメーカー

    OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記
  • Webアプリケーション認証プロトコルOAuthがRFC化

    IESG(Internet Engineering Steering Group:インターネット技術標準化運営委員会)は4月21日、Webアプリケーション用の認証プロトコル「OAuth 1.0」をRFC 5849(情報提供)として承認した。 OAuthプロトコルは、Webアプリケーションに格納されたデータを、IDとパスワードなど、オーナーの認証情報を取得することなく、代理で別のWebアプリケーションがアクセスするときに使われている。Twitterのユーザー固有のデータを、サードパーティ製のアプリケーションで利用できるのもOAuthプロトコルのおかげだ。 元々OAuthプロトコルを作り出したWeb開発者たちは、さまざまなWebサイトやWebサービスを取り扱うなかで、非公開のリソースをその所有者に代わって利用したいという共通の課題に直面していた。こうしてOAuthプロトコルバージョン1.0は2

    buty4649
    buty4649 2010/04/22
    OAuthもRFC化か。
  • OpenID & OAuth 仕様書を日本語に翻訳しました - 京の路

    昨年末にOpenIDファウンデーション・ジャパン参加企業の有志数名で翻訳・教育 Working Groupというのを立ち上げて、現在は主にドキュメントの翻訳を行っています。 現在4のドキュメントの日語版を翻訳・教育 Working Group のサイトで公開しています。(この記事の末尾にリンクあり) 翻訳後のドキュメント以外に、githubレポジトリも公開しています。forkもpull requestも大歓迎!原文との比較がしやすいように、各翻訳版のXMLファイルにはコメントアウトの形で原文も残されています。 翻訳版ドキュメントへのコメント・質問は翻訳・教育 Working Group のサイトのコメント欄にどうぞ。 OpenID Authentication 2.0 OpenID Attribute Exchange 1.0 OpenID Simple Registration Ex

  • 1