2012-10-08から1日間の記事一覧

OAuth 2.0のstateとredirect_uriとOpenID ConnectのnonceとID Tokenについて

こんにちは、ritouです。先日行われたidconのパネルディスカッションでOAuth 2.0のstateパラメータ、redirect_uriの扱いが取り上げられていました。 stateパラメータとは こんな感じだと思います。 stateパラメータは何のためにあるの? : Client-Server-Cli…

IPAからの呼びかけに含まれた「アカウント乗っ取り」表現に感じた違和感

こんばんは、ritouです。IPAからたいへんにためになる呼びかけが出されています。 今月の呼びかけ:IPA 独立行政法人 情報処理推進機構こんなことが書いてあります。 SNSとOAuthで連携するサービス多いよね Twitterで誰かをフォローするとか言って得た権限を…