<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Tender Surrender - Latest Comments in オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://agektmr.disqus.com/</link><description></description><language>en</language><lastBuildDate>Mon, 22 Sep 2008 12:21:13 -0000</lastBuildDate><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/archives/145#comment-2521417</link><description>OpenSocialに限って言えば、OAuth認証は対で考えるべきです。&lt;br&gt;ただ、公開はされていませんがmixi station等で使われているmixiのAtomPub APIではWSSI認証が使用されています。他にもBasic認証やDigest認証等、方式はいくつか考えられると思いますが、第三者を介してAPIからデータを取得するという意味では、いずれにしても今はOAuthが最も有力なプロトコルになります。&lt;br&gt;ちなみに、JavaScriptでも裏のリクエスト処理はREST/RPCを使って行われています。例えばShindigのガジェット上ではセキュリティトークンというセッションキーのようなものが利用されています。そういう意味では、モバイルであろうとなかろうと、認証は必要です。&lt;br&gt;ただ、OAuth(厳密にはOAuth Core)はユーザーのログイン処理というインタラクションが挟まりますので、少し話は複雑です。OAuth Consumer Request(gumiが利用)ですと、ユーザーの認証処理等が挟まりませんので、割と話は単純です。</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">agektmr</dc:creator><pubDate>Mon, 22 Sep 2008 12:21:13 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/archives/145#comment-2514729</link><description>なるほど、理解しました。&lt;br&gt;&lt;br&gt;REST ful APIをサポートするということと、OAuth認証は対で考えるべきことですか？&lt;br&gt;モバイルの場合、JavaScriptが利用できないので、REST ful APIをサポートすることが必然なのでしょうか。&lt;br&gt;shindigのいくつのバージョンから本格対応するのかは知りませんが、&lt;br&gt;gumiはモバイル対応するべく、REST ful API ＋OAuth認証に対応しているような言い方です。</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">kazu</dc:creator><pubDate>Mon, 22 Sep 2008 01:45:47 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/archives/145#comment-2438876</link><description>そのためにOAuthという仕様が存在します。Social Webのコンセプトは「自分のデータを自分の意思でコントロールできること」にあり、OAuthはプライバシ管理のために使用されます。&lt;br&gt;そのため、mixiでPortable Contactsの仕様がオープンなAPIで公開されたとしても、他サービスがごっそりそれをインポートする事はできません。OAuthにより、ユーザーごとに個別に認証を行う必要があります。&lt;br&gt;そういう意味で危険なリスクと呼べるものはないかも。&lt;br&gt;ただ、誰かが友達リストをインポートする事で、自分のプロフィール写真が他の人の目にさらされた！というクレームはありえると思います。重箱の隅つつきとしか思えませんが。</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">agektmr</dc:creator><pubDate>Fri, 19 Sep 2008 05:22:53 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/archives/145#comment-2438821</link><description>OpenSocial準拠のサイトが広がりを見せてくると、mixiみたいなクローズなサイトは、間接的にアドレス帳を持ち出されるリスクがあるけど、そこは回避する方法はあるの？</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">kazu</dc:creator><pubDate>Fri, 19 Sep 2008 05:04:49 -0000</pubDate></item></channel></rss>