API Meetup Tokyo #13

2016/04/08に開催したAPI Meetup Tokyo #13のまとめです
0
manhole @manholet

ustがなんとなく安定してきました。がんばって〜 #apijp

2016-04-08 19:45:38
dai @daice2403

Oauth , 工藤でググってみる。 いっぱい情報出てきた! #apijp

2016-04-08 19:46:44
yokotty | マネーフォワード @yokotty_j

API 連携仕様詰めに1年半...骨が折れそう #apijp

2016-04-08 19:46:51
山口正徳☁️AWS Hero(Masanori Yamaguchi) @kinunori

【再掲】Ust配信が不安定ですが、後日動画アーカイブはyoutubeにアップしますので、見にくかった部分はそちらでご覧ください。すみません。 #apijp

2016-04-08 19:49:39
mayberyota @mayberyota

「サードパーティにID/PWを渡すと、認証リスクと認可リスクがある」、そうなんですよねぇ、ほんと改善したい、 #apijp

2016-04-08 19:50:07
mayberyota @mayberyota

え〜、やっぱり認証はID/PWなの〜 #apijp

2016-04-08 19:52:09
Tomohiro Igarashi @tomigarash

認証リスク、認可リスクを回避するためのID/Passはサードパーティーへの移譲じゃなくてトークン活用で。P2P技術の世界と共通するなあ。#apijp

2016-04-08 20:00:27
mayberyota @mayberyota

B2BのAPIはインプリシットでやればいいのかね。 #apijp

2016-04-08 20:04:19
dai @daice2403

Oauthってフレームワークなんだ。 #apijp

2016-04-08 20:05:59
masato serizawa @masato_serizawa

'Authorization: OAuth xxxxxxx' って表現しているのは昔のドラフトなのか #apijp

2016-04-08 20:06:13
mayberyota @mayberyota

OAuth2.0というプロトコルです、って言ってた。これからは「フレームワーク」です、って言おう。確かに違和感あったし、説明面倒臭いし。 #apijp

2016-04-08 20:06:51
tt @tora470

ほー、Slackのプロファイルおもしろいなー #apijp

2016-04-08 20:08:45
Tomohiro Igarashi @tomigarash

サービスによってOauthのScope要件は様々。もはやサービスを考えないで技術実装はできないって話か(今夜のセッションの共通項でもある) #apijp

2016-04-08 20:10:29
Tomohiro Igarashi @tomigarash

RFCって関係するものって何度も何度も読むから番号覚えちゃうんだよね。でも全く無関係なものだとだとさらーっと流れていくw #apijp

2016-04-08 20:15:06
mayberyota @mayberyota

「OAuthはユーザー認証に使えるか」 、使えないからOpenID Connectきた。あと、ピザもきた。 #apijp

2016-04-08 20:16:24
mayberyota @mayberyota

"Beyond OAuth"ってなんだろう #apijp

2016-04-08 20:21:01
mayberyota @mayberyota

他人に権限を与えてアクセスを許可する、ふむふむ #apijp

2016-04-08 20:22:57
Tomohiro Igarashi @tomigarash

Oauthは認可、OpenIDは認証。そもそもOAuthは何を認可しているのか。ユーザー視点で誰かに権限を与えるユースケースには対応できない。→ OAuth2.0をベースに策定UMA(user Managed Access)= 4th Partyからのアクセス認可 #apijp

2016-04-08 20:24:29
masato serizawa @masato_serizawa

めっちゃためになる勉強会だった #apijp

2016-04-08 20:28:01
Tomohiro Igarashi @tomigarash

OAuth, OAuth2.0, Open ID Connect, UMAとストーリーある丁寧な説明でしっくりきた。#apijp

2016-04-08 20:28:03