栞/#auth
- 2008年1月
「OpenID の拡張領域を使って OAuth のようなトークンを発行する」
「なぞなぞ認証では『私の祖母の名前を漢字4文字で』など、その質問の答えを知っている人にならはてなのアカウントがなくても閲覧を許可することができるようになりました。」
OpenIDに対応した日本のサービスまとめ。
「日米のヤフーとも、OpenIDの発行はするものの、当面自社サービスへのログイン時にOpenIDを使うことはしない。」
米Yahoo!がOpenID対応。
OpenIDの現実的な使い方。RPでOPを指定→OPでログイン情報入力→OPからRPにOpenIDが伝えられる。
OpenIDについてまとめ。
「SNS的なサービスで仮にプロフィールの再利用を行う場合は、OPにあるプロフィールとのシンク機能がRPであるSNS的なサービスで提供されてもいいかも」
OpenIDはユーザーのトラッキングのように認証側にリスクのない部分で使われることが多そう。
OpenIDを発行しているサイトが信頼できるかどうか。
「課金情報など重要情報はOpenIDの認証だけで認証するべきでない」
OpenID、OAuth、シングル・サインオンの相違。
OpenIDの仕様と仕組み。
CakePHPでBasic認証を行うためのコンポーネント。
「全体的にまだまだ説明不足な雰囲気が漂っている」
- 2007年12月
OpenIDを使ってみて。
PythonでOpenIDの認証サーバを。
PHP-OpenIDでIdentity Providerを作成、ログイン機能を実装。
PHP-OpenIDを利用。
Simple Registration Extensionと Attribute Exchangeについて。