2007年09月05日

MappletやiGoogleのガジェット等でOpenIDやはてな認証等を使う方法を思いついた

Posted by nene2001 at 14:29 / Tag(Edit): openid identification mapplet igoogle comet / 2 Comments: Post / View / 3 TrackBack このエントリーを含むはてなブックマーク

全くの思いつき。
マッシュアップアワードあたりで使おうと思ってるんだけど、セキュリティとかツッコミどころ満載かもしれないので、晒してツッコミを待とうという。

Mappletで外部認証API

と言っても、さすがにMappletと外部認証サーバだけで認証させるのは無理。
外部の自前サーバの助けがいる。

原理は上のシーケンス図に示したとおりだけど、自前サーバ上にログイン作業の進行状況を通知するCometインタフェースと、外部APIに遷移させるだけのWebインタフェースを用意する。
で、Mapplet上でユーザのログイン操作を受け取ると、Mappletでは適当なセッションIDを生成し、そのセッションIDを付加して自前サーバのCometインタフェースに、ログイン状況監視のリクエストを非同期で投げる。
同時に、その同じセッションIDを付加して、外部APIに遷移させるだけの自前サーバのWebインタフェースをポップアップする。
自前サーバのWebインタフェースは、付与されたセッションIDをユーザのクッキーに食べさせると共に、外部認証APIにリダイレクトする。

外部認証APIでの認証作業が完了すると、ログイン情報付き処理が自前サーバのWebインタフェースに戻ってくる。
そこでWebインタフェースは、クッキーからセッションIDを読み込み、そのセッションIDを持つCometインタフェースにログイン情報を通知し、同時にユーザのクッキーを消去、そして自分自身のWindowをクローズする。
Webインタフェースからログイン情報をもらったCometインタフェースは、非同期に返答を待っているMappletに対しログインの結果を返答し、それを受け取ったMappletは、結果に従いログイン状況の変数をセットする。

というような形を考えたのですが。

セッションIDがそのまま流れたりクッキーに保存されるので、ばりばりセッションハイジャック余裕かもしれないのですが、結局ログイン作業の一連の中で、ユーザ画面の遷移とログイン結果を待っているCometインタフェースとを紐付けるためだけのセッションIDで他の事に使うわけではないし、かつ都度発行するIDなわけなので、ハイジャックされたからといって何?してどうするの(セッションハイジャックして何か悪さしたところで、その結果が表れるのはハイジャックしたユーザ画面ではなくされた方のMapplet画面なので)?という感じなので、問題ないんじゃないかなあと。

とは思うのですが、見落として何か問題があるかもしれないと思うので、晒してみました。
ツッコミお願いいたします。

Related query words in Google & Yahoo
Related Books from Amazon
Trackback to this entry
TrackBack URL :
Trackbacks
[security][authentication]認証情報の受け取りにJSONPを利用する
Excerpt: これ、ほんとうにだめなのかな? ここギコ!: MappletやiGoogleのガジェット等でOpenIDやはてな認証等を使う方法を思いついた 2007年...
Weblog: snippets from shinichitomita’s journal
Tracked: 2007年09月08日 03:36
MappletやiGoogleのガジェット等でOpenIDやはてな認証等を使う方法を思いついたの続き
Excerpt: 何とかマッシュアップアワード出品。 開催発表と同時に申し込んだ...
Weblog: ここギコ!
Tracked: 2007年09月13日 13:36
Mashup Award 3rdで受賞いたしました!
Excerpt: ロカポイントの上田さん、デザイナーのAN-NAIさんと「位置情報ロカポ...
Weblog: ここギコ!
Tracked: 2007年10月02日 13:10
Comments

しかし、実はMappletやiGoogleを使うということは、Googleログインしているわけなので、その上で別のログインをさせるというのは本末転倒かも。
といったってGoogleのログインID取れないんだからしょうがなかろうもん、だが。

Posted by: kokogiko at 2007年09月05日 20:12

お元気ですか。
新聞により、先週は大きい台風がありました。
大丈夫ですか。

メールを送りましたので、ご査収のほど、よろしくお願いします。

Posted by: 宋 at 2007年09月09日 17:38
Post a comment












Remember personal info? 
2007年09月
Su Mo Tu We Th Fr Sa
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

About Me

Navigation

Search
Google
Web
kokogiko.net
Archives
Recent Entries
Recent Comments
Recent Trackbacks
京都外国人排斥カウンターデモの「反日上等」「日の丸ウンコ」とかについて(ここギコ!)
フリーチベットデモ参加してきました
ワンコリアフェスティバルDay2009行ってきました(ここギコ!)
トゥルソリ追加写真
ワンコリアフェスティバルDay2009行ってきました(ここギコ!)
入院しまつた
目的と手段の取り違えが、お役所仕事/お役所体質を生む(ここギコ!)
嫡出推定の意義は判ったがそれにより切り捨てられる部分を救うことにも意義を認めないとな
39サーチ/掃除機/「掃除機」:最新情報(39サーチ)
掃除機ホースに詰まったハンカチの取り出し方
京都通り名ジオコーダー「ジオどす」(ぱらめでぃうす)
京都の通り名に対応したジオコーディングサービス「ジオどす」
アイヌ 叙事詩(最新ブログニュース)
Google未オルソ衛星画像にぶった切られた我が母校
有象無象系ケータイ公式サイトの世界は、恐ろしい虚業の世界かもしれない(ここギコ!)
思った以上にマスはでかい、だからマーケッターが強くなる
有象無象系ケータイ公式サイトの世界は、恐ろしい虚業の世界かもしれない(ここギコ!)
AMNブロガーミーティング「ユビークリンク/全力案内!」に行ってきました。
有象無象系ケータイ公式サイトの世界は、恐ろしい虚業の世界かもしれない(ここギコ!)
ケータイ位置情報ゲームにおいて、あるべき理想のマネタイズパターン
Hatena bookmarked
My Hatebu

Banners

Syndication
Powered by
Get it!!