タグ

OpenIDに関するghostbassのブックマーク (7)

  • GitHub - IdentityServer/IdentityServer4: OpenID Connect and OAuth 2.0 Framework for ASP.NET Core

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - IdentityServer/IdentityServer4: OpenID Connect and OAuth 2.0 Framework for ASP.NET Core
  • PHP OpenID 認証。mixi でログイン。コードサンプル :【OpenID】

    2010/11/14 : 更新しました オリジナルのサンプルコードは少し使いづらいし、解りにくいと思うので 少し整理してみました。 ログインをどう設計するかによって使い方は変わると思いますが、 このほうがファイルが多くてもいろいろな仕様に対応しやすいと思います ※ このパッケージだけでは実行できません ( PHP OpenID library を使用しています ) OpenID を使用したログイン用のコードのサンプルです。 login.php と return.php は、サーバーの設定でエラーメッセージ が出無い場合の対応の為に分割しています( nifty LaCoocan 等 ) 共通 <?php // ********************************************************* // デバッグ用ログファイルの位置 // ( コメントにすると、ログ

  • OpenIDでログインできるサイトを作成する1 - DoboWiki

    OpenIDでログインできるサイトを作成する1 † OpenIDでログインできるサイトをASP.NETで作成する方法を説明します。なおここではDotNetOpenIdというフリー(New BSD License)のライブラリを使った方法を紹介しますので、ほとんどがDotNetOpenIdの使い方の説明になります。 ▲ ▼ OpenIDとは? † まずはOpenIDについて簡単に説明します。OpenIDとは、1つのIDとパスワードでOpenIDに対応したすべてのサイトにログインできるシステムです。または、そのIDをOpenIDと言うこともあります。OpenIDに対応したサイトはまだまだ少ないですが、GoogleYahooをはじめ、マイクロソフトのWindows Live IDもOpenIDとして使用できるようになるということなので、これからどんどん増えていくでしょう。 OpenID - W

  • たけまる / OpenID に向いている認証と向いてない認証

    _ OpenID に向いている認証と向いてない認証 [openid] ZIGOROu さんのとこで,OpenID の使い道について面白い議論がされてい ました. Re:当は怖いOpenIDによる認証 - Yet Another Hackadelic まず大前提として個人情報等、センシティブなデータを取り扱うサイトは 必ず会員登録は行うべきで、認証、認可はRPのIdentifierに対して与えら れるべきです。 RP (Consumer) のユーザID で認証するのであれば,OpenID を無理に使わ なくても良さそうな気がします.この後,ZIGOROu さんのエントリではい くつかの解決策が提案されているのですが,一歩戻って OpenID の使いど ころについて考えてみることにしました. # これから書くことって当たり前のことな気がするけど,そういうことで # も書いて確認できるのがブロ

    ghostbass
    ghostbass 2010/09/13
    うーむ
  • そろそろちゃんと理解したい!OpenID と OAuth(ラボブログ)

    スパイスラボ神部です。 OpenSocial をやってるとちょこちょこ顔を出す OpenID と Auth。これについてちゃんと理解するためのいろいろを調べてみたいと思います。 -シングル・サインオンが好きだ! - Favorites! OpenID まわりについて -OpenID や OAuth の役割と、既存のシングル・サインオンとの違い:Goodpic これは目から鱗。シングルサインオンとシステムの類似性があるわけだから、そこから理解するのがいいのかもね。 となると、要は OpenID は「人確認を取り除いた低コストな認証システム、ということなのかなあ。 とりあえずは、Web に特化されたシングルサインオン、と認識しておこう。 その他の参考エントリ: -OpenIDの使いどころ - Yet Another Hackadelic -たけまる / OpenID に向いている認証と向

  • 細々とITドカタ的なことをやらせて頂いてます [Security][Vulns] OpenIDについて調べてみると。。。

    ソフト屋さんの覚え書きその他。 『1日1題高度をめざす情報処理技術者試験』メールマガジンからもちょこちょことネタを頂いています。 (2008/095/22,22:00,start) ブログパーツに、okyuu.comを追加した。 たまたまニュースで見かけたので見に行ったら、OpenIDに対応しているという。 というわけで、Yahoo!JapanのOpenIDを試しに取得してみるか、と考えてみたところ、 http://openid.yahoo.co.jp/ 既存のYahoo!Japan IDにOpenIDの設定を追加できると言う。 さて、ここで気づいたのは、OpenIDでログインするということは、同時に二つのドメインにログオンしているということである。 私の例で言えば、Yahoo!Japanとokyuu.comの両方にログインしていることになる。 こういう状態で想定される代表的なセキュリティ

    ghostbass
    ghostbass 2008/08/21
    ログイン処理、画面はOPがやるはずでは?/CSRFは注意
  • [mixi] mixi OpenID

    mixi OpenIDはオープンな認証技術であるOpenIDとSNS『mixi』を組み合わせた、mixiの認証サービスです。 mixiユーザーのみなさんは世界中の10,000以上のOpenID対応サイトを、mixiのIDだけで利用できます。さらに、外部のブログや動画共有サイトなどでも、mixiと同じように「友人まで公開」といった公開範囲を設定できるようになります。 OpenIDってなに? OpenIDは、共通のユーザーIDを複数のウェブサービスで使えるようにする技術です。OpenID対応サイト(OpenID プロバイダ)で一度IDを取得すれば、他の対応サイト(Relying Party)上で新規ユーザー登録することなく、同じIDでログインできるようになります。この技術により、ユーザーはIDを複数使い分ける必要がなく、個人情報の管理が容易になります。またインターネット事業者は、他の対応サイト

    ghostbass
    ghostbass 2008/08/20
    haru.fmではダメだった
  • 1