タグ

oauthに関するsoh335のブックマーク (26)

  • mixi Platformが導入したっていうOAuth 2.0のCSRF対策拡張を使ってみた - r-weblife


    !!ritou /使 OAuth - mixi engineer blog  0 : client_id, client_secret mixi Platform  https://sap.mixi.jp/connect_consumer.pl  client_id : 4f75
    mixi Platformが導入したっていうOAuth 2.0のCSRF対策拡張を使ってみた - r-weblife
    soh335
    soh335 2014/11/18
  • オーオース2・0におけるCSRF対策で認可サーバーができること - 知らないけどきっとそう。

    4/2 追記 ブログのタイトルを「知ってるけどきっとそうじゃない。」に変更しましたが、それだとただの嘘だ、ということに気づきましたので、元のタイトルに戻します 大変ご迷惑をおかけいたしました 日から、ブログのタイトルを「知ってるけどきっとそうじゃない。」に改めました 今年度も、どうぞよろしくお願いいたします By kidmissile - Identity Discs Acquired(2010) / CC BY-NC-ND 2.0 新タイトルになって最初の記事は、「オーオース2・0」におけるCSRF(クロスサイトリクエストフォージェリー)についてです CSRFといえば、URLをクリックしただけで「こんにちはこんにちは!!」させられてしまう脆弱性であることを、ご存知の方は多いと思います 最近は、フェイスブックアカウント等でログインできるウェブアプリケーション(応用ソフト)も増えてきました

    オーオース2・0におけるCSRF対策で認可サーバーができること - 知らないけどきっとそう。
    soh335
    soh335 2014/11/18
  • なんとなくOAuth怖いって思ってるやつちょっと来い - r-weblife


    ritou Twittergist gist:5053810 · GitHub Tweet https://twitter.com/ritou/status/317429458657222657:twitter:detail:left gistoauth_callback2legged OAuthOAuth 1.0 OAuth from Ryo Ito 
    なんとなくOAuth怖いって思ってるやつちょっと来い - r-weblife
  • 単なる OAuth 2.0 を認証に使うと、車が通れるほどのどでかいセキュリティー・ホールができる

    In some of the feedback I have gotten on the openID Connect spec, the statement is made that Connect is too complicated. That OAuth 2.0 is all you need to do authentication. Many point to Identity Pro… 英語読みたくないという人のために簡単に解説すると… OAuth 2.0 の implicit flow を使って「認証」をしようとすると、とっても大きな穴が開きます。 カット&ペーストアタックが可能だからです。 OAuth 認証?は、図1のような流れになります。 図1 OAuth 認証?の流れ 一見、問題なさそうに見えます。しかし、それはすべてのサイトが「良いサイト」ならばです。 Site_A

    単なる OAuth 2.0 を認証に使うと、車が通れるほどのどでかいセキュリティー・ホールができる
    soh335
    soh335 2012/02/03
  • how twitter @anywhere works : maaash.jp


    OAuth2ImplicitGrantUserAgenttwitter@anywhereJS(http://platform.twitter.com/anywhere.js)JSminify JsDecoder  ChromeDeveloper ToolsURL blog.twitter.com@anywhere @Twitter  oauth2ClientURLhttps://oauth.tw
  • bit.ly の OAuth 2.0 とか色々試してみたら色々アレだった : にぽたん研究所


    bit.ly 使 URL @shiba_yu36  WebService::Bitly使便 使bit.ly  bit.ly 使bit.ly 便  bit.ly  API   bitlyAPI Docum
    bit.ly の OAuth 2.0 とか色々試してみたら色々アレだった : にぽたん研究所
  • PerlでOAuth 2.0を使ってみた - hide-k.net#blog


    Hack  OAuth 2.0使 draft15(The OAuth 2.0 Authorization Protocol) OAuth 2.0HTTPS使 Authorization ServerResource Server使Facebook
  • OAuth 2.0でWebサービスの利用方法はどう変わるか(1/3)- @IT


    OAuth 2.0 Web APIOAuth IT  2011/2/2 TwitterOAuth 1.0OAuth 1.0youRoomLiveYahoo!CacooOAuth 1.0API OAuthWebOAuth2OAuth使
    soh335
    soh335 2011/02/15
  • OAuth 2.0の概要 - r-weblife


    Eran  http://hueniverse.com/2010/05/introducing-oauth-2-0/    OAuth 1.0a Eran3 Authentication and Signatures OAuth twitterBasicOAuth/xAuth SP HTTPS使Secret
    OAuth 2.0の概要 - r-weblife
    soh335
    soh335 2010/10/24
  • [Perl] YAPC::Asia2010 - Codin’ In The Free World


    YAPC::Asia2010 DataPortability ans SocialWeb Protocols  YAPC::Asia2010 DataPortability and SocialWeb ProtocolsView more presentations from Lyo Kato. Protocol   Perl Atompub rubyatomutil使 1.9warning
    [Perl] YAPC::Asia2010 - Codin’ In The Free World
  • PSGI/Plack で gadgets.io.makeRequest() の署名検証する - hide-k.net#blog


    RT   mixi  Yahoo!  PC OpenSocial  OpenSocial JS API Gadget Server  Proxy  gadgets.io.makeRequest()   Perl  mala  mixiOAuth P
  • Big Sky :: TwitterのBasic認証廃止は約半分のデスクトップクライアントを殺した。


    TwitterBasic1 OAuth Basic TwittergtktwitterGUITwitterRTfriends_timeline@ CGTKcurl使geek gtktwitterBasic  Twitter
    Big Sky :: TwitterのBasic認証廃止は約半分のデスクトップクライアントを殺した。
  • perl-mongers.org - このウェブサイトは販売用です! - perl mongers リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

  • PHPでTwitter APIのOAuthを使う方法まとめ


     Twitter API  Twitter API  OAuth    Twitter  Consumer Key  Consumer secret   URL  bot   API    HTTP_OAuth 使 OAuth  PEAR  HTTP_OAuth 使  
    PHPでTwitter APIのOAuthを使う方法まとめ
  • OAuth::LiteでOAuth対応のHTTP::Requestを作る方法 (Perlでtwitter bot書いてる人向け) - 酒日記 はてな支店


    便  PerlTwitter稿OAuth Net::Twitter 使 OAuth 稿  twitter bot  Net::Twitter 使稿 LWP 1使Basic  OAuth::Lite OAuth  HTTP::Request  consumer key, consumer secret, access token, access token secret use OAuth::L
    OAuth::LiteでOAuth対応のHTTP::Requestを作る方法 (Perlでtwitter bot書いてる人向け) - 酒日記 はてな支店
  • OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記

    「おーおーっすっ!」 てなこって、TwitterAPIのBASIC認証も6月末に終了してOAuth/xAuthに移行するというこの時期に、あらためてOAuthについて勉強してみたんですのよ? OAuth認証を利用するライブラリは各言語で出そろってきてるのでそれを使えばいんじゃまいか? というと話が終わるので、じゃあそのライブラリの中身はなにやってんのよってことを、OAuthするScalaのライブラリ作りながら調べたことをまとめてみました。 間違っているところもあると思うのでツッコミ歓迎です>< OAuthってそもそもなんなの? ものすごくざっくりというと「API利用側が、ユーザ認証をAPI提供サービス側にやってもらうための仕様」って感じでしょうか? BASIC認証の場合、API利用側が認証に必要なアカウントやパスワードを預かる必要があるわけです。悪意のあるAPI利用側が「なんとかメーカー

    OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記
    soh335
    soh335 2010/05/08
  • Plack::Middleware::Auth::OAuth を作ってみた - hide-k.net#blog


        OAuth Signature Plack::Middleware GitHub Plack-Middleware-Auth-OAuth 使 use Plack::Builder; my $app = sub { return [200, ['Content-Type' => 'text/plain'], ['Hello World']];
  • モバイルなプラットフォームでのOAuth Signatureの検証 - hide-k.net#blog

    相変わらず、題名にセンスがありません。こんばんは。 さて、ようやくローンチしたモバゲーオープンプラットフォームですが、仕組み的にはmixiさんのモバイル版とほぼ同じアーキテクチャで Gadget Server がプロキシー的な役割をする感じになってます。 大人の事情がかなり反映された仕組みなのですが、この仕組みで非常に重要なのがGadget ServerからのリクエストをSAPがいかに信頼するかという部分です。いわゆる 2-legged OAuthでAuthorizationヘッダに含まれるOAuth Signatureの検証する部分。その部分のコードスニペットをご紹介。(mixi 用のは公開していいかどうかわかんないのでモバゲー向けだけ) use OAuth::Lite::ServerUtil; use OAuth::Lite::Util qw/parse_auth_header/; u

    soh335
    soh335 2010/02/11
  • Sinatra + OAuth + Twitter で遊んでみる - www.be-styles.jp


      Web  Hello! World  #start.rb require 'rubygems' require 'sinatra' require 'oauth' require 'twitter' helpers do include Rack::Uti
  • Twitter API を OAuth で認証するスクリプトを 0 から書いてみた - trial and error


     twitter  twitter   post  OAuth  (O) 使 0  使  (typo )  OAuth  OAuth oauth.net  Documentation  OAuth Co