<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Tender Surrender - Latest Comments in オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://agektmr.disqus.com/</link><description></description><atom:link href="https://agektmr.disqus.com/portable_contacts/latest.rss" rel="self"></atom:link><language>en</language><lastBuildDate>Wed, 02 Jun 2010 22:17:45 -0000</lastBuildDate><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/ja/archives/145#comment-53665234</link><description>&lt;p&gt;はじめてコメントさせていただきます。&lt;br&gt;ループスコミュニケーションズの岡村直人と申します。&lt;/p&gt;&lt;p&gt;Portable Contactsの説明、非常に勉強になりました。&lt;br&gt;僭越ながらブログにてトラックバックさせていただきました。&lt;/p&gt;&lt;p&gt;内容に不都合等ございましたら削除いたしますので、お手数ですがお知らせいただければと思います。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">岡村　直人</dc:creator><pubDate>Wed, 02 Jun 2010 22:17:45 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/ja/archives/145#comment-2521417</link><description>&lt;p&gt;OpenSocialに限って言えば、OAuth認証は対で考えるべきです。&lt;br&gt;ただ、公開はされていませんがmixi station等で使われているmixiのAtomPub APIではWSSI認証が使用されています。他にもBasic認証やDigest認証等、方式はいくつか考えられると思いますが、第三者を介してAPIからデータを取得するという意味では、いずれにしても今はOAuthが最も有力なプロトコルになります。&lt;br&gt;ちなみに、JavaScriptでも裏のリクエスト処理はREST/RPCを使って行われています。例えばShindigのガジェット上ではセキュリティトークンというセッションキーのようなものが利用されています。そういう意味では、モバイルであろうとなかろうと、認証は必要です。&lt;br&gt;ただ、OAuth(厳密にはOAuth Core)はユーザーのログイン処理というインタラクションが挟まりますので、少し話は複雑です。OAuth Consumer Request(gumiが利用)ですと、ユーザーの認証処理等が挟まりませんので、割と話は単純です。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Mon, 22 Sep 2008 12:21:13 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/ja/archives/145#comment-2514729</link><description>&lt;p&gt;なるほど、理解しました。&lt;/p&gt;&lt;p&gt;REST ful APIをサポートするということと、OAuth認証は対で考えるべきことですか？&lt;br&gt;モバイルの場合、JavaScriptが利用できないので、REST ful APIをサポートすることが必然なのでしょうか。&lt;br&gt;shindigのいくつのバージョンから本格対応するのかは知りませんが、&lt;br&gt;gumiはモバイル対応するべく、REST ful API ＋OAuth認証に対応しているような言い方です。&lt;br&gt;&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">kazu</dc:creator><pubDate>Mon, 22 Sep 2008 01:45:47 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/ja/archives/145#comment-2438876</link><description>&lt;p&gt;そのためにOAuthという仕様が存在します。Social Webのコンセプトは「自分のデータを自分の意思でコントロールできること」にあり、OAuthはプライバシ管理のために使用されます。&lt;br&gt;そのため、mixiでPortable Contactsの仕様がオープンなAPIで公開されたとしても、他サービスがごっそりそれをインポートする事はできません。OAuthにより、ユーザーごとに個別に認証を行う必要があります。&lt;br&gt;そういう意味で危険なリスクと呼べるものはないかも。&lt;br&gt;ただ、誰かが友達リストをインポートする事で、自分のプロフィール写真が他の人の目にさらされた！というクレームはありえると思います。重箱の隅つつきとしか思えませんが。&lt;br&gt;&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Fri, 19 Sep 2008 05:22:53 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/ja/archives/145#comment-2438821</link><description>&lt;p&gt;OpenSocial準拠のサイトが広がりを見せてくると、mixiみたいなクローズなサイトは、間接的にアドレス帳を持ち出されるリスクがあるけど、そこは回避する方法はあるの？&lt;/p&gt;&lt;p&gt;&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">kazu</dc:creator><pubDate>Fri, 19 Sep 2008 05:04:49 -0000</pubDate></item></channel></rss>