- 1 名前:nobodyさん [2007/08/19(日) 09:42:27 ID:pj+g1HsC]
- OpenID, SAML, MSN Live ID, BBAuth などの
ワンストップ認証サービスについて。 OpenID ja.wikipedia.org/wiki/OpenID SAML www.xmlconsortium.org/websv/kaisetsu/C10/main.html MSN Live ID www.microsoft.com/japan/mscorp/passport/default.mspx Windows Live ID Web Authentication 1.0 SDK www.microsoft.com/downloads/details.aspx?FamilyID=8ba187e5-3630-437d-afdf-59ab699a483d&DisplayLang=en BBAuth developer.yahoo.com/auth/
- 126 名前:nobodyさん [2009/05/09(土) 05:33:29 ID:ysE+uKIa]
- Google の OpenID IP って、同一ユーザでも return_to URL によって異なった identifier 返してくる気がするんだけど。
俺が間違ってる?
- 127 名前:nobodyさん mailto:sage [2009/05/09(土) 10:46:53 ID:???]
- identifierを同一にすると、ユーザーの行動をRP側にトラッキングされてしまうことがあるので、RP(return_to?)ごとに別のidentifierを返すようにしていることはある。
その類ではないかと。
- 128 名前:126 [2009/05/09(土) 11:17:41 ID:ysE+uKIa]
- うん、その意図はわかるんだけどもさ。
そうすると、RP は return_to URL が単一であるだけでなく絶対不変であることも強制される。もし URL を変えなきゃいけない事態になったら、それだけで実質的に全ユーザーのデータが あぼーん じゃないか。そんな OP 怖くて対応したくないお。
- 129 名前:nobodyさん mailto:sage [2009/05/09(土) 20:15:39 ID:???]
- まあ、指摘されている問題だね。
iKnowはsmart.fmになって、GoogleのOpenIDユーザーに再設定の対応を求めている。 それに限らず、OPが消滅することもあるので、OpenIDにすべてを任せるのはまずい。
- 130 名前:126 mailto:sage [2009/05/10(日) 01:05:45 ID:???]
- あ、やっぱ問題になってるんだー。無知すぎるぞ俺。
ていうか「Google OpenID 問題」とかでググってはいたんだけど、こういう話題はみつかんなかったよ。(問題ですらない常識だったとか?)どのへんで指摘されてたのか、教えてくれると嬉しいデス。 > OpenIDにすべてを任せるのはまずい。 そうなると、結局は自サイト独自の認証キーも用意しとかなきゃいけないのね。。。現実的には、最低限メルアド入力させてidentifierとセットで保管しとけって所か。できればメルアド収集したくなかったんだけど、しかたなさそうだね。 ありがォ。勉強になりますた。
- 131 名前:nobodyさん [2009/05/22(金) 04:31:43 ID:L9oLN+CI]
- なかのひとは矛盾に気がつけ。あの解説の多さに分かりにくさでは利便性を感じられない
- 132 名前:nobodyさん [2009/06/11(木) 06:42:30 ID:1g0aKVLb]
- Community-ID
source.keyboard-monkeys.org/ 1.0.0 がリリースされたけどこのスレでいいのかな?
|

|