Featured articles

そのQRコード、安全ですか?〜クロスデバイスの認証認可フローに潜む脅威と対策

OAuth

【告知】そのQRコード、安全ですか?〜クロスデバイスの認証認可フローに潜む脅威と対策【YouTube Live】

8月22日(木) 20時より、「そのQRコード、安全ですか?〜クロスデバイスの認証認可フローに潜む脅威と対策」と題して、秋田の猫こと @ritou さんをお迎えしてYouTube Live 配信を行います。 QRコードを使ってログインすることが日々増えてきています。でも、それって安全なんでしょうか?…

Read more

Archive

カテゴリー: OAuth

OAuth

【2分間OAuth講座】#1 基本コンセプト

OAuth 2.0の様々な概念を解説するYoutubeシリーズを開始しました。題して「2分でOAuth」。1回2分程度の動画で、OAuthの様々な概念を、技術者でなくてもわかるように説明します。 第1回目は基本コンセプト。地下鉄や電車を使ったことがあれば、誰でもすぐにわかります。 音声は英語ですが、日本語字幕がありますので、字幕をオンにして御覧ください。 Y…

Events

API Days Paris に出演します(2018年1月30日, 31日)

API Days Paris は、API Days のメインイベントで、今回が5回目になります。1200人以上のAPI実務家やエキスパートが世界中から集まります。今回は1月30日, 31日に Cite Internationale で開催されます。 今回のテーマは「社会と持続可能なビジネスのための持続可能なソフトウェア (Sustainable Softwa…

Events

API Days Berlin 2017 プレゼンテーション

去る11月8日に、ドイツ・ベルリンで行われた「APIDays Berlin 2017: Banking APIs and PSD2 — The finish line for PSD2 and Open Banking」で講演を行ってきました。 その時のスライドです。 セッション中幾つかの質問が出てきました。 Q.1 codeとstateを保護す…

identity

FAPI Part 2 がImplementer’s Draft 投票通過しました

おかげさまで、FAPI Part 2 がImplementer’s Draftになりました。思いの外休暇中の人が多く定足数に達するか危惧されましたが、なんとか定足数を満たしめでたくImplementer’s Draftとして認められました。 ご協力頂いた皆様に、深くお礼をもうしあげます。 これで、FAPIはPart 1と2が出揃ったこ…

OAuth

OAuthを将来にわたって安全にするためには~OAuthセキュリティ・ワークショップ2017

OAuth Security Workshop 2017で発表をしてきました。(2017/7/14) 何しろ、Basin教授(ETH Zurich)とCremers教授(オックスフォード大学)が揃い踏みするところだったので、良い機会なので、無謀にも彼らの論文を元にして、RFC6749をセキュアにするにはどうしたらよいかということを発表してまいりました。 いや…

Events

今年もCISに出演します(2017/6/19, 6/22)

今年もCloud Identity Summit (CIS) の季節になりました。今年のCISはシカゴです。 わたしは3コマ出演します。奮って起こしください。 June 19, 2017 4:15 PM – 4:45 PM FAPI Overview and Update (<– まだWebsite に未反映) 4:50 PM…

OAuth

OAuthで「記名式」トークンを使うもう一つの方法

みなさまご無沙汰しております。 毎年、4月1日には、ジョークだけど実は使えるかもな規格を書こうとしているのですが、今年も書けずにいつの間にやら4月も3分の1が過ぎてしまいました。結局のところ、今年は何に忙しくしていたかというと、OAuthで「記名式」トークンを使う方法を規格化しようとしていて時間が経ってしまいました。 「記名式」って何のことやらと思いますよね…