栞/#auth
OpenID 2.0の話題。最終のSpecが出たらしい。
OpenIDについて。わかりやすい。
画像を使ったOpenIDサービス。
OAuth 1.0、正式版に。
OpenID、セキュリティまわりの話題。
feedpathがYahoo!のアカウントで利用できるように。
「Twitterへの接続用ライブラリ OAuth::Twitter を作ってみた。」
はてなとOpenID。「近日中に公開」が楽しみ。
はてなスターがOpenIDに対応。
TwitterのOAuth APIを使うためのライブラリ。
PHPでOpenID、実装サンプル。
TwitterがOAuthに対応。
Relationship Update Stream、データ更新でOAuth、「オープンなウェブサービス上で公開されているユーザのRelationship情報に変化が生じた(e.g. User AがUser Bとマイミクになった)という情報をAtomを利用して他のサービスと共有」
OpenIDまとめ。
「OAuthコミュニティの目標は様々に存在するデータ交換に際する認証プロトコルを、コミュニティによってドライブされたプロトコルに統一する事」
URLの持ち主が同じことを証明する仕組みを考える。
別サービスのアカウントを使ってOpenIDのidentityページが作れる。
OAuthの"Auth"はauthorize/authenticate両方の意味を持ってるような気がする。
「認証は普通のフォーム認証やはてな認証APIやOpenIDなど好きな方法を使えばよくて、データを更新するためのトークンの要求~取得の仕組みだけを決めましょうということ。」
「第三者に対して,認証を要求するリソースへのアクセスを一時的に許可するためのプロトコル」
認証に対する許可を与えるためのプロトコルのようなイメージでいいのかな。
OpenIDの認証元がどれだけ信頼できるか。
ユニークでわかりづらい非公開のURLを認証代わりに使うメリット。
Windows Live IDを使った認証サービスがスタート。
OpenID対応サイトを作るために。
「総務省はパソコンや携帯電話などあらゆる情報端末で、個人認証を共通化する技術を2010年度をめどに開発する。」予算10億円で何ができるんだろう…。
Ruby on Rails + Jester.jsでRESTfulなアプリケーションを半自動生成。
「IQ-Authは、写真に対応づけられたクイズへの回答から安全なパスワードを自働生成することによって、パスワード認証にまつわる問題点を解決するシステムです。」
「パスワード認証というインフラの上に、自己流の認証手法をパスワードに変換して使う手法がこれから有望だろう思います。」
OpenIDの普及。