<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Disqus - Latest Comments for kazu</title><link>http://disqus.com/people/765c0f7803de1f26e64d9b85c0693f42/</link><description></description><language>en</language><lastBuildDate>Tue, 07 Oct 2008 21:35:59 -0000</lastBuildDate><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://agektmr.disqus.com/portable_contacts/#comment-2438821</link><description>OpenSocial準拠のサイトが広がりを見せてくると、mixiみたいなクローズなサイトは、間接的にアドレス帳を持ち出されるリスクがあるけど、そこは回避する方法はあるの？</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">kazu</dc:creator><pubDate>Fri, 19 Sep 2008 05:04:49 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://agektmr.disqus.com/portable_contacts/#comment-2514729</link><description>なるほど、理解しました。&lt;br&gt;&lt;br&gt;REST ful APIをサポートするということと、OAuth認証は対で考えるべきことですか？&lt;br&gt;モバイルの場合、JavaScriptが利用できないので、REST ful APIをサポートすることが必然なのでしょうか。&lt;br&gt;shindigのいくつのバージョンから本格対応するのかは知りませんが、&lt;br&gt;gumiはモバイル対応するべく、REST ful API ＋OAuth認証に対応しているような言い方です。</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">kazu</dc:creator><pubDate>Mon, 22 Sep 2008 01:45:47 -0000</pubDate></item><item><title>Re: OAuthの署名方式を掘り下げる</title><link>http://agektmr.disqus.com/oauth_06/#comment-2927986</link><description>公開鍵の扱いが中途半端な実装になっているのは、RSA署名方式自体が、署名の潜在的偽造の可能性があるからかもしれないのか？　HMAC方式はお互いに秘密鍵を保有することで、すでに秘匿性が担保されていると考えてもいいのか。&lt;br&gt;&lt;br&gt;コンシューマーがリクエストする際に公開鍵を指定する仕様なら、誰でもなりすましができてしまう。&lt;br&gt;ハードコーディングは、公開鍵を事前に渡しておくことと捉えるなら、それなりに納得できる気もするが。</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">kazu</dc:creator><pubDate>Tue, 07 Oct 2008 21:35:59 -0000</pubDate></item></channel></rss>