タグ

authに関するdewdropのブックマーク (3)

  • 間違いだらけの「かんたんログイン」実装法

    今回は、そのかんたんログインの問題点について説明します。 「契約者固有ID」を用いるかんたんログイン かんたんログインとは、携帯電話の「契約者固有ID」を用いたログイン手法です。 第1回で説明したように、携帯電話のブラウザのリクエストヘッダには契約者固有IDと呼ばれるIDを付けることができます。契約者固有IDは、携帯電話事業者によって詳細は異なりますが、すべての携帯電話事業者が対応しています。 図1は、NTTドコモの携帯電話がサポートしている契約者固有IDである「iモードID」がサーバに送信される様子です。この情報は、ユーザーがそれと意識することなく送信されます。携帯電話のかんたんログインとは、契約者固有IDのみを用いて認証を行い、ログイン機能を実現することです。 かんたんログインは、ベーシック認証のようにIDとパスワードを管理する必要もなく、Cookieのように対応する端末を考慮する手間

    間違いだらけの「かんたんログイン」実装法
  • Webサービス技術解説

    ・SAML Authority (SAML権限) Assertionを出すシステム実体で、下記に記載するAttribute Authority(属性権限)、Authentication Authority(証明権限)、PDP(Policy decision point)があります。 ・Attribute Authority Attribute Assertion (属性アサーション)を作るシステム実体 ・ Authentication Authority Authentication Authority(証明権限)を作るシステム実体 ・Principal その同一性が確認できるシステム実体 ・Subject セキュリティドメインにおける認証/承認の対象となる実体。SAML assertionは、Subjectに関する宣言を行ないます。Subjectの代表的な例は、メールアドレスを持っている

    Webサービス技術解説
  • Google Apps 用 SAML シングル サインオン (SSO) サービス

    Google Apps API について 概要 スタート ガイド ドメイン管理者 Provisioning API Java .NET PHP Python Reporting API Email Migration API デベロッパー ガイド Java .NET リファレンス ガイド シングル サインオン サービス メール ゲートウェイ インターフェース クライアント ライブラリとサンプル コード オープン ソース プロジェクト アプリケーション デベロッパー Google Data API Calendar Data API Spreadsheets Data API Gadgets API Talk for Developers Solutions Marketplace ソリューションの閲覧 ソリューションの共有 その他 Google Apps API resource li

  • 1