共有
  • 記事へのコメント17

    • 注目コメント
    • 新着コメント
    その他
    znz
    UAから送られてくるデータが信頼できないのは一般常識(のはず)だけどOpenSocialアプリではどうすればいいのかという話かな

    その他
    ZIGOROu
    2-legged でもただの Consumer Request の場合、xoauth_requestor_id を詐称可能と言う問題もありますね

    その他
    nitoyon
    SIGNEDなgadgets.io.makeRequestの限界。opensocial_viewer_id以外は信頼できない。2-legged OAuthが使えるならいいが、mixiアプリではドキュメント化されていない。

    その他
    shinichitomita
    署名

    その他
    mumincacao
    『hidden や select だからだいじょ~ぶ』なんて考えのひとがここまで考えてくれるようになるまでにはどれぐらいの労力が必要なのかなぁ?(´・ω・`;【みかん

    その他
    rokujyouhitoma
    全くもってその通りだ。

    その他
    hiro_y
    OpenSocialなアプリが外部にデータを送る際は署名による認証つきのリクエストを使うべき。「ブラウザ内で実行されているコードが改変されていないことを保障することは出来ない」

    その他
    yssk22
    何回か読み直して ユーザー = クライアント という認識でいるがこれでいいのかな。| となると、OpenSocialに限らず、の話じゃないか。

    その他
    myu65
    RT @joker1007: 中々、根が深い問題だな。> 外部サーバーと連携するOpenSocialアプリケーションを作る際のごく一般的な注意事項

    その他
    closer
    クライアントから送信されたデータの妥当性をどうやって検証するのかとおもってたけど、割と適当な実装多いみたいだよね。

    その他
    Yuichirou
    誰かと違って非常に優しい指摘と解説

    その他
    kazuhooku
    mala++

    その他
    fukken
    処理の流れや通信の流れをあまり考えずに作れてしまう事による弊害、なのかなぁ。複雑すぎる詳細を隠蔽するのはいいことではあるのだが

    その他
    MinazukiBakera
    例の件とは直接の関係はありませんがいちおうメモ。

    その他
    dgwingtong
    RT @hatebu: 外部サーバーと連携するOpenSocialアプリケーションを作る際のごく一般的な注意事項 - 金利0無利息キャッシング – キャッシングできます - subtech (66 users)

    その他
    rryu
    署名付きmakeRequestはSNSサイト→外部サイトの通信、2-legged OAuthは外部サイト→SNSサイトの通信で全く別物。そもそも署名付きmakeRequestで重要なのは外部サイトでの署名の検証なので、無条件で信頼できそうな表現は論外。

    その他
    hiroomi
    「署名による認証つきのリクエストを使うべき」

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはて...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む