タグ

OAuthに関するorangevtrのブックマーク (4)

  • ガラケーでもOAuthに対応できそうな話


    Hiromitsu Takagi @HiromitsuTakagi @mb4sqjp http://www.mb4sq.jp/loginOAuth使IDOAuth 2010-05-09 00:01:40  @mb4sqjp @HiromitsuTakagi OAuthxAuth(4sqAuth Exchange)4sqoauth  2010-05-09 00:13:19
    ガラケーでもOAuthに対応できそうな話
  • OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記

    「おーおーっすっ!」 てなこって、TwitterAPIのBASIC認証も6月末に終了してOAuth/xAuthに移行するというこの時期に、あらためてOAuthについて勉強してみたんですのよ? OAuth認証を利用するライブラリは各言語で出そろってきてるのでそれを使えばいんじゃまいか? というと話が終わるので、じゃあそのライブラリの中身はなにやってんのよってことを、OAuthするScalaのライブラリ作りながら調べたことをまとめてみました。 間違っているところもあると思うのでツッコミ歓迎です>< OAuthってそもそもなんなの? ものすごくざっくりというと「API利用側が、ユーザ認証をAPI提供サービス側にやってもらうための仕様」って感じでしょうか? BASIC認証の場合、API利用側が認証に必要なアカウントやパスワードを預かる必要があるわけです。悪意のあるAPI利用側が「なんとかメーカー

    OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記
    orangevtr
    orangevtr 2010/05/07
    すごいわかりやすい!
  • ツイッターのウェブクライアント「HootSuite」が全然プロ仕様じゃなくてヤバい!!

    ネタフルのHootSuiteの記事(http://netafull.net/twitter/032057.html)を読んで個人アカウントで試してみたが、企業アカウントでは全く使えないことがわかった。 複数アカウントが使えるのはいい。複数ユーザーで使えるのもいい。RSSフィードを流せるのも、時間指定して投稿できるのもいい。デフォルトでは@hootsuiteを自動でフォローするようになっているのもかまわないだろう。グループの表示に検索を使ってるようで、protectedのアカウントや公式検索に引っかからないアカウント(15%ほどいるらしい)を追加できないことにも目をつぶろう。 何が駄目か。 twitterとの連携にOAuthではなくパスワードを使っている事が致命的である。 パスワードがあればパスワードの変更もメールアドレスの変更もできる。つまりパスワードがもれるとアカウントの完全な乗っ取りが

    ツイッターのウェブクライアント「HootSuite」が全然プロ仕様じゃなくてヤバい!!
    orangevtr
    orangevtr 2009/09/17
    サインアップしてみてtwitterのサイトに飛ばされないままtwitterのuser/pass要求されたから気になったんだよね。
  • 第1回 OAuthとは?―OAuthの概念とOAuthでできること | gihyo.jp


    OAuth4WebOAuthOAuth  iKnow!smart.fmsmart.fmOAuthOpenIDOpenSocialSemantic WebActivity Streamsmart.fm API smart.fmOpenID Relying PartyOAuth ConsumerOAuth Service Provider
    第1回 OAuthとは?―OAuthの概念とOAuthでできること | gihyo.jp
    orangevtr
    orangevtr 2009/08/20
    分かりやすい連載記事
  • 1