Google

プラットフォームアカウントに紐づけられたクレデンシャルを利用するユーザー認証について

おはようございます、ritouです。 何の話? 最近のユーザー認証を取り巻く状況について、次の2つの事例の共通点を考えましょう Passkey(FIDOアライアンスが言ってるMulti-Device FIDO Credentialsの方)はFIDOクレデンシャルがApple/Google/MSといったプラッ…

FIDOの最新動向から考える巨大プラットフォーマーとの関係

おはようございます、ritouです。 Google I/O の "A path to a world without passwords" っていう発表、ご覧になりましたか? www.youtube.com FIDO, WebOTP, FedCM...いいネタ揃ってますね!今回はFIDOの話をしましょう。 パスワード認証はもう終わり!時…

Chrome 93で実装されたCross Device WebOTPフローを試してみた

おはようございます ritou です。 8月ですよ。お仕事の進捗大丈夫ですか? 最近、Google方面からDecoupled AuthNの香りがしたので追ってみました。 何の話? この話です。 developer.chrome.com WebOTPとは? Webアプリケーションがモバイル端末でSMS経由のOTP…

怖くないネイティブアプリケーションにおけるID連携機能を実装するための考え方

おはようございます、ritou です。 qiita.com 3日目です。やっていきましょう。 ネイティブアプリのID連携 「今年の汚れ今年のうちに」なんていうフレーズがあります。 記憶が確かではないですが、たしか 7 月ぐらいにどこかの決済サービスによりネイティブ…

Android端末をGoogleの2段階認証のセキュリティキーとして使ってみる

おはようございます、ritouです。 こんなTweetを見かけたので試してみました。 Google へのログイン時にセキュリティを高める二段階認証で、セキュリティキーの代わりに自分のAndroidケータイを使えるようになりました // Android 7以上のスマホ、Googleアカ…

メアドなどのスクリーニング対策を意識しつつ WebAuthn のログインフローを考える

ritou です。 年末ですが、一年を振り返るエモいポエムを書く気はさらさらないのでいつも通りです。よろしくお願いします。 今年は WebAuthn が話題になりました。 来年はブラウザの対応も進み、本格的に導入してくるサービスも増えてくるかと思います。とい…

OAuth for Mobile - Yahoo! JAPAN, Googleの実装 -

Yahoo! JAPANのOAuthがmobile対応していることをご存知でしょうか? Tech Blogに担当者のエントリが出ています。モバイル版OAuthの便利な活用方法 - Yahoo! JAPAN Tech BlogOAuthはブラウザでユーザーがConsumer Appに対して認可をすることで、Web/Clientを問…

Spec Catch-Up for OpenID UI Extension

みなさん、OpenIDを忘れていませんか? OpenSocialと同様に、OpenIDも日々進化しているんですよ。ということで、ポップアップ周りに絡むUI Extensionは最近どうなってるのかなとキャッチアップしてみました。 まず、MLなどで最近のトピックを探してみましょ…

Google released an upgrade to their OpenID Provider to support the draft OpenID User Interface Extension

今朝、GoogleのOpenIDについてのニュースが入ってきました。 http://google-code-updates.blogspot.com/2009/05/google-openid-api-taking-next-steps.html Google and JanRain Release Support for the OpenID User Interface Extension | OpenID OpenID Us…