タグ

*OAuthに関するyamadarのブックマーク (12)

  • OpenID Connect についてと OAuth2.0 との違いを調べてみた


    (hyiromori)   OpenID Connect  OpenID Connect  OpenID Connect OAuth2.0 OAuth2.0使使
    OpenID Connect についてと OAuth2.0 との違いを調べてみた
  • よりよくわかる認証と認可 | DevelopersIO


     1  prismatix   /        AWS Dev Day Tokyo 2018  #AWSDevDay   /   API 便
    よりよくわかる認証と認可 | DevelopersIO
  • OAuth2.0からOAuth2.1へ よりよい銀行システムを届けるためにLINEが参考にした技術


    LINERobert Mitchell LINE Robert MitchellMitchellMitchell RobertLINE LINE LINE
    OAuth2.0からOAuth2.1へ よりよい銀行システムを届けるためにLINEが参考にした技術
  • 一番分かりやすい OAuth の説明 - Qiita


      OAuth1,2OAuth  1Authlete 調TechCrunch JapanAPIOAuthAUTHLETE500 Startups Japan1.4調Authlete  22調AUTHLETE NTTMTIA調(2018 215)  1 2
    一番分かりやすい OAuth の説明 - Qiita
  • 認証認可手順(新方式) - mixi Connect

    各種APIをクライアントプログラムから利用するためには、OAuth 2.0 Protocolにより規定された認可を行うことが求められます。この手順により、クライアントプログラムがどのようなAPIアクセスを行い、そしてどのような情報が参照または更新されるのか(これをスコープと呼びます)がユーザに提示されます。ユーザの認証、および提示されたスコープについてユーザが同意した場合にのみ、クライアントプログラムはAPIにアクセスするための情報(トークンなど)を得ることができます。 [RFC 6749 - The OAuth 2.0 Authorization Framework] http://tools.ietf.org/html/rfc6749 [RFC 6750 - The OAuth 2.0 Authorization Framework: Bearer Token Usage] http:

  • force.comポータルでOAuth2.0

    yamadar
    yamadar 2014/11/05
    “OAuthエンドポイントに対してAuthorizationCodeをリクエストするときに ポータルユーザのセッションIDが切れていた場合は401のエラーページに遷移するので 当ページでログイン処理を行う必要がある。”
  • OAuth2.0によるGoogle+ APIのアクセス方法


    Google+APIAPI Key使APIOAuth2.0APIAPIOAuth2.0Google+ API Client ID Client IDClient secretGoogle APIs ConsoleWeb https://code.google.com/apis/console/ Other projectsCreate
    OAuth2.0によるGoogle+ APIのアクセス方法
    yamadar
    yamadar 2014/10/27
    流れが分かりやすい
  • OAuth2 Server PHP

    require_once('/path/to/oauth2-server-php/src/OAuth2/Autoloader.php'); OAuth2\Autoloader::register(); Using Composer? Execute the following command: composer.phar require bshaffer/oauth2-server-php "^1.10" This will add the requirement to the composer.json and install the library. It is highly recommended you check out the v1.10.0 tag to ensure your application doesn’t break from backwards-compatib

  • シンプルなOAuth認証ライブラリ「HybridAuth」を試してみた - Mach3.laBlog

    この記事は賞味期限切れです。(更新から1年が経過しています) 以前「Opauth」による簡単な認証を記事にしましたが、 またさらにシンプルな認証ライブラリ「HybridAuth」を知ったので試用してみました。 HybridAuthとは HybridAuth, Open Source Social Sign On PHP Library HybridAuth enable developers to easily build social applications to engage websites vistors and customers on a social level by implementing social signin, social sharing, users profiles, friends list, activities stream, status upda

    シンプルなOAuth認証ライブラリ「HybridAuth」を試してみた - Mach3.laBlog
  • 単なる OAuth 2.0 を認証に使うと、車が通れるほどのどでかいセキュリティー・ホールができる

    In some of the feedback I have gotten on the openID Connect spec, the statement is made that Connect is too complicated. That OAuth 2.0 is all you need to do authentication. Many point to Identity Pro… 英語読みたくないという人のために簡単に解説すると… OAuth 2.0 の implicit flow を使って「認証」をしようとすると、とっても大きな穴が開きます。 カット&ペーストアタックが可能だからです。 OAuth 認証?は、図1のような流れになります。 図1 OAuth 認証?の流れ 一見、問題なさそうに見えます。しかし、それはすべてのサイトが「良いサイト」ならばです。 Site_A

    単なる OAuth 2.0 を認証に使うと、車が通れるほどのどでかいセキュリティー・ホールができる
  • OAuth - Wikipedia

    OAuth(オー オース[1])は、権限の認可 (authorization) を行うためのオープンスタンダードである。 2016年現在の最新の標準は、2012年にRFCとして発行されたOAuth 2.0である(RFC6749、RFC6750)。稿でも以下、OAuth 2.0をベースに解説する。 概要[編集] OAuth 2.0では以下の4種類のロール(役割)を考える[2]: リソースオーナー (resource owner) リソースサーバー (resource server) クライアント (client) 認可サーバー (authorization server) リソースオーナーが人間である場合は、リソースオーナーのことをエンドユーザーともいう。 認可サーバーはリソースサーバーと同一のサーバーでも異なるサーバーでもよい[2]。 これら4つのロールを具体例に即して説明する。今、ウェ

    OAuth - Wikipedia
  • OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記


    ! TwitterAPIBASIC6OAuth/xAuthOAuth? OAuth使?OAuthScala調  OAuth?APIAPI? BASICAPIAPI
    OAuthプロトコルの中身をざっくり解説してみるよ - ( ꒪⌓꒪) ゆるよろ日記
  • 1