栞/#auth
- 2007年9月
「認証は普通のフォーム認証やはてな認証APIやOpenIDなど好きな方法を使えばよくて、データを更新するためのトークンの要求~取得の仕組みだけを決めましょうということ。」
「第三者に対して,認証を要求するリソースへのアクセスを一時的に許可するためのプロトコル」
認証に対する許可を与えるためのプロトコルのようなイメージでいいのかな。
OpenIDの認証元がどれだけ信頼できるか。
- 2007年8月
ユニークでわかりづらい非公開のURLを認証代わりに使うメリット。
Windows Live IDを使った認証サービスがスタート。
OpenID対応サイトを作るために。
「総務省はパソコンや携帯電話などあらゆる情報端末で、個人認証を共通化する技術を2010年度をめどに開発する。」予算10億円で何ができるんだろう…。
- 2007年7月
Ruby on Rails + Jester.jsでRESTfulなアプリケーションを半自動生成。
「IQ-Authは、写真に対応づけられたクイズへの回答から安全なパスワードを自働生成することによって、パスワード認証にまつわる問題点を解決するシステムです。」
「パスワード認証というインフラの上に、自己流の認証手法をパスワードに変換して使う手法がこれから有望だろう思います。」
OpenIDの普及。
OpenIDを自分のサイトで使えるようにするために。
認証API、Basic認証で十分、HTTP標準の認証方法で。
OpenIDについて、わかりやすい。
- 2007年6月
「ドメイン名は利用者にとっての信頼の基点だから、基点をあまり分散しない方がいい」
PHP OpenIDの使用例、その2。
PHP OpenIDの使用例、その1。
OpenIDのセキュリティモデル。
PerlでOpenIDを使うサンプル。