BPStudy#74 まとめ

1
佐藤治夫 @haru860

クライアントサイドトークン方式は、セキュリティ的にも安全性が検証されていて、アメリカでスタンダードになりつつある #bpstudy

2013-10-31 19:41:09
Yusuke Tamukai @fw_tx76129

カード決済のクライアントサイドトークン、いいねー。クレカ情報の保存は当然しないとして、転送すらしないのか。これ使いたい。#bpstudy

2013-10-31 19:41:15
SHIMIZU Taku @takuan_osho

「処理、伝送、保存時は気をつける」かー。 #bpstudy

2013-10-31 19:44:36
たろう23型機 @ktr_type23

処理・伝送・保存を一番にケアする。#bpstudy

2013-10-31 19:45:08
h12o @h12o

#bpstudy のひとつめWebPay、api_keyとCustomer IDの2つが揃わないと決済できないという理解でいいのかな。

2013-10-31 19:45:11
h12o @h12o

api_keyは通常非公開として、漏洩に関してはインフラのセキュリティの問題、あとは推測可能性についてが気になる。 #bpstudy

2013-10-31 19:46:19
h12o @h12o

#bpstudy WebPay、さすがに最初はクレジットカード番号をAPIに渡すけれど手元で持つ必要はない。

2013-10-31 19:47:03
h12o @h12o

#bpstudy WebPayのCustomer IDの推測可能性も気になる。

2013-10-31 19:48:21
SHIMIZU Taku @takuan_osho

ここで'反社'って業界用語聞くとは思わなかった。 #bpstudy

2013-10-31 19:49:53
h12o @h12o

.@h12o 「WebPay、api_keyとCustomer IDの2つが揃わないと決済できないという理解」でいいようだ。 #bpstudy

2013-10-31 19:55:27
h12o @h12o

#bpstudy WebPayのCustomer IDはapi_keyに紐づく形で発行される。推測可能性については考慮している(ただしアルゴリズムは非公開)。

2013-10-31 19:56:01
h12o @h12o

#bpstudy PayPalは最も安全だがUXに影響をおよぼす(必ずPayPalのページに飛ぶので)。柔軟性がない。WebPayのようなクライアントトークン型のシステムはPayPalに比べると強度は落ちるが柔軟ということだろうか。

2013-10-31 19:58:08
nyamairi @nyamairi

決済サービスのページへ飛んで決済するのはセキュアだけど、ユーザビリティが下がる。クライアントサイドトークンはそれよりもセキュリティが劣るけど、柔軟性が高い。 #bpstudy

2013-10-31 19:58:43
h12o @h12o

#bpstudy ちなみに、PythonのWebPay公式ライブラリはまだないのでstripe。pip install stripeして開発者登録して少しいじってみようかな。いまの仕事とはぜんっぜん関係ないんだけれど。:D

2013-10-31 20:00:38
h12o @h12o

ところで #bpstudy の会場は「国際英語学校代々木教会ビル会場」なのだが同じビルに教会がある。国際基督教団代々木教会はこちら http://t.co/CS8w1DHKhf #たまにはキリスト教徒らしいことをつぶやく

2013-10-31 20:02:46
h12o @h12o

さて2本目のHistory API。本業テクサポでWebプログラミングなんてとんとやってないのでHistory APIとかぜんぜん分かりませんが(汗)Githubとか言われるとなるほどあれかと分かります。 #bpstudy

2013-10-31 20:09:06
h12o @h12o

History APIとは1. リンクをクリック 2. 画面遷移を止めて 3. Ajaxでページを取ってきて 4. URLを書き換える。とゆーことができる。 #bpstudy

2013-10-31 20:09:16
tbaba @_tbaba

名刺にWarlockって書いてあるのかっこいい #bpstudy

2013-10-31 20:09:22
h12o @h12o

History APIは…これで終わりじゃない…という話に来ました。って、そうですよねw #bpstudy

2013-10-31 20:11:41
h12o @h12o

BeProudさんってそういう名刺を許容しているんだ…おもしろい会社だなあ。 “@_tbaba: 名刺にWarlockって書いてあるのかっこいい #bpstudy

2013-10-31 20:12:31
清原弘貴@AIで日本語のインフラを作る @hirokiky

#bpstudy pushStateだとstractured cloneって形式で保存されるとか

2013-10-31 20:18:37