ガラケーでもOAuthに対応できそうな話 - Togetter
Twitterのつぶやきマッシュアップメディア!
@togetter_jpをフォロー
マイページ
メニュー
設定
ログイン
トップ
ニュース
社会
地域
芸能・スポーツ
IT・Web
科学・教養
カルチャー
趣味
生活
仕事
ネタ・お笑い
ログ・日記
震災
311
大喜利
岩上安身
東電
復興
支援物資
支援
速報
国内
アジア
アメリカ
ヨーロッパ
その他
政治
経済
国際
法律
環境
コラム
東京
東京近郊
北海道
東北
関東
北陸・信越
東海
近畿
中国・四国
九州・沖縄
海外
芸能
テレビ
ラジオ
野球
サッカー
ゴルフ
格闘技
競馬
モータースポーツ
その他
Android
Apple
インターネット
パソコン
モバイル
ガジェット
サイト制作
プログラミング
その他
科学
テクノロジー
エネルギー
数学
物理
宇宙
自然
人文
建築
心理
その他
アニメ
ゲーム
マンガ
アイドル
映画
音楽
書籍
演劇
ファッション
社会学
カメラ
車・バイク
電車
旅行
釣り
歴史
アート
デザイン
動物
その他
ハウツー
レシピ
グルメ
恋愛
マネー
節約
健康・医療
教育
ペット
起業・ベンチャー
経営
マーケティング
会計・人事
法務
就職・転職
語学・資格
ネタ
お笑い
大喜利
画像・動画
やってみた
その他
ログ
日記
思い出
雑談
メモ
飲み会
議事録
イベント
セミナー
復興
原発
支援
政府
自治体
トップ
>
トップ
>
311
> ガラケーでもOAuthに対応できそうな話
2010/05/09 01:50:31
編集可能
簡単ログイン
oauth
ガラケー
foursquare
+
ガラケーでもOAuthに対応できそうな話
携帯向けfoursquareサイト「mb4sq.jp」の作者さんと高木浩光先生の間で語られたガラケー端末でfoursquareなどのOAuthに対応するための経験談が大変貴重で興味深かったのでまとめてみました。
やっぱり簡単ログインなんか要らなかったんや!ってなればいいですね
by
rocaz
19 fav
5715 view
Fav
19
お気に入りに登録ならここをクリック!
まとめ
メニューを開く
一括削除
@mb4sqjp
http://www.mb4sq.jp/login
ケータイ版の「初めて利用する方」で、OAuthを使うとあるのに他サイトのIDとパスワードを入力させるのはなぜですか?「OAuth認証」ボタンの上に他サイトのパスワード入力欄があるのはおかしくないですか?
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/05/09 00:01:40
@HiromitsuTakagi
ご指摘ごもっともです。始めはOAuthで実装していたのですが、現在はxAuth(4sqではAuth Exchange)で認証しています。※4sqのoauth画面が一部の機種だと文字化けするため。 説明文早めに直しておきます。
返信する
RTする
ふぁぼる
mb4sqjp
2010/05/09 00:13:19
@mb4sqjp
xAuthをWebアプリで使うのはよくないのではないでしょうか。デスクトップアプリ(信頼ある)で使うのなら別ですが。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/05/09 00:17:44
@HiromitsuTakagi
そこは悩んだのですが、4sqやTwitterのoauth認証画面がガラケーに対応した表示をしてくれない以上、仕方ないかと判断しました。※oauth画面のAllow, Denyのボタンが両方「送信」と表示されどちらを押せばいいか分からないなど。
返信する
RTする
ふぁぼる
mb4sqjp
2010/05/09 00:25:32
@HiromitsuTakagi
Cookie非対応の機種の場合はやむなく端末IDを使用しているのですが、高木先生のblogを読ませていただき、どうセキュリティを向上させようか、ちょうど頭を悩ませているところです。いろいろと鋭いご指摘、為になります。
返信する
RTする
ふぁぼる
mb4sqjp
2010/05/09 00:29:10
なるほど興味深いです。ぜひ実際の利用者の方々からTwitter他へ改善を求めてみられてはいかがでしょうか。Twitterについてはデジタルガレージ社が窓口になってくれるかも。QT
@mb4sqjp
4sqやTwitterのoauth認証画面がガラケーに対応した表示をしてくれない
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/05/09 00:40:24
逆に言うとそこしか問題はないんですね。もし携帯でOAuth実現できたら画期的かも RT
@mb4sqjp
:
@HiromitsuTakagi
..4sqやTwitterのoauth認証画面がガラケー..oauth画面のAllow, Denyのボタンが両方「送信」と表示され ...
返信する
RTする
ふぁぼる
rocaz
2010/05/09 00:47:38
@rocaz
そうですね、AUでは比較的まともにOAuthで動いていました。問題はドコモのCookie対応以前の機種…。文字化けしたりしていても、当たりのボタンを押せばとりあえず認証は通ることは通るのですが、それで使ってもらうには少々厳しいかと。
返信する
RTする
ふぁぼる
mb4sqjp
2010/05/09 00:52:42
@HiromitsuTakagi
Twitterにおいては日本の窓口があるので可能性がありますね。ぜひ問い合わせてみます。問題はfoursquareの方で、日本のガラケー事情を説明するところからとなると、一苦労しそうです…。
返信する
RTする
ふぁぼる
mb4sqjp
2010/05/09 00:49:04
@mb4sqjp
ところで、画面の問題の他に、OAuthを使う際に、iモード1.0端末がcookie非対応であることは障害にならないのでしょうか。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/05/09 00:51:17
@HiromitsuTakagi
Cookie非対応機種でも、OAuthのコールバックURLを指定出来れば、ワンタイムのセッションIDを含むURLにトークンを渡してもらえるので、大丈夫でした。(TwitterのOAuthはコールバックURL指定できるのでOK)→続く
返信する
RTする
ふぁぼる
mb4sqjp
2010/05/09 01:01:16
@HiromitsuTakagi
foursquareのOAuthは、コールバックURLの指定に対応していなく、Cookie非対応の場合にセッションと紐づける方法が無く、最終手段としてデフォルトのコールバック先をguid=onを付けたURLにして端末IDで紐づけていました。
返信する
RTする
ふぁぼる
mb4sqjp
2010/05/09 01:03:06
@mb4sqjp
なるほど、ありがとうございます。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/05/09 01:04:16
@rocaz
ありがとうございます。4sq本家の方で使われているフレームワーク(Lift)と同じものを使ってmb4sqは実装しているのですが、ガラケー対応するにはかなり面倒なことをしなければならず、修正コストは結構高そうなのです…。が、あきらめずに要望出して交渉してみます!
返信する
RTする
ふぁぼる
mb4sqjp
2010/05/09 01:09:04
.
@mb4sqjp
OpenIDではこんな話
http://bit.ly/9BkDq3
もあるようです。URL文字列制限と言うことのようですが、OAuthでは問題なかったんですね
返信する
RTする
ふぁぼる
rocaz
2010/05/09 01:11:19
@rocaz
OpenIDはよく知らなかったのですが、QueryStringがこんなに長くなるんですね…。4sqのoauthのコールバックでは、callbackURL?oauth_token={48文字のトークン} だけなので長さが問題にはなりませんでした。
返信する
RTする
ふぁぼる
mb4sqjp
2010/05/09 01:21:54
Content from Twitter
ブログへ
iframe版
拡張版
張付けプレビュー
Fav
19
あわせて読みたい
トゥギャッターにログインできない!
個別のまとめ中でログインするとその記事じゃなくてtopにとばされるひどい仕様をなんとかしろ..
携帯公式Twitter ログイン復旧法
高木浩光先生@HiromitsuTakagiの「Googleが日本ガラケー界固有の「かんたんログイン」方式を放..
もし広告サーバにログインしないと広告が表示されなかったら
powered by Preferred Infrastructure
コメント
対応できそうも何も、「みにもば」がすでに対応してるし
返信
taku_0401
2010/05/09 16:16:45
0
よく読むとわかるけど、みにもばは上記で語られている問題はクリアできてませんよね
返信
rocaz
2010/05/09 16:36:17
0
OAuthってのは「パスワードはService providerサイト上の画面でしか入力しないから安心」ってものだから、そもそもアドレスバーが無くサイトの正当性が確認できないガラケーでやって意味あるの?
返信
yamasa
2010/05/10 03:59:15
0
もうちょっと他のツイートも網羅的に集めれてたら良かったんだけどなぁ。
返信
TakashiSasaki
2010/05/11 07:23:56
0
「みにもば」さんは知らなかったのですが、今試してみたら手元の機種(ちょっと古い)だと同じように文字化けしますね…。動作的にはTwitterのOAuthでは「みにもば」さん同様問題はありませんでした。
返信
mb4sqjp
2010/05/15 23:13:47
0
@yamasa
さん 確かにアドレスバーないので、確認するにはメニューからURL表示したりしないといけないですよね…。そんな手間をかけて確認するユーザはあまりいないと思うので、正統性の確認という点では確かに疑問が残ります。
返信
mb4sqjp
2010/05/15 23:16:25
0
OAuthした時のガラケーでの文字化け状況のスクリーンショットまとめました。
http://pomu0325.blogspot.com/2010/05/oauth-twitteroauth.html
http://pomu0325.blogspot.com/2010/05/oauth-foursquareoauth.html
返信
mb4sqjp
2010/05/15 23:18:21
0
@mb4sqjp
の回答が誠実で好感をもった
返信
orangevtr
2010/06/04 14:29:42
0
追加情報:6/11からfoursquareもcallbackの指定(OAuth1.0a)に対応しました。
返信
mb4sqjp
2010/06/13 23:16:47
0
追加情報:Twitter Developer Meetupにて、Twitterのエンジニアの方に直接要望を伝えてきました。ガラケー対応(twtr.jp)には苦労しているようです…
返信
mb4sqjp
2010/09/13 01:57:38
0
@mb4sqjp
OAuth でもこれから scope とかを細かく切るようになると同じような問題が出ますよ。
返信
_nat
2010/12/15 00:21:41
0
コメントを入力してください。
Twitterにも投稿する
みんなのおすすめ商品
商品を編集
おすすめ商品を登録する
OpenSocial入門 ~ソーシャルアプリケーションの実践開発
田中 洋一郎
ウェブの仕事力が上がる標準ガイドブック 5 Webプログラミング
後藤康成,貝畑政徳,田中正裕,深津貴之,坂井恵,太田良典,佐藤伸哉,面白法人カヤック,石橋利真,笠谷真也
Twitter API プログラミング
辻村 浩
OpenID
Betascript Publishers
OpenID: the Definitive Guide
David Recordon,Laurie Rae,Chris Messina
Twitter API: Up and Running
Kevin Makice
設定を変更する
まとめを作成する
プロフィール
フォローする
ニコニコPodderとか作ってますよ
rocaz
link
twitter
rss
フォローされている
1
アップデート
まとめ
6
19
iPhoneアプリ「電波チェッカー」がUDID偽装可能だ..
7
iPhoneアプリ「電波チェッカー」がUDIDを送信して..
11
電波チェッカーに関してソフトバンクモバイル宮川CTOに「..
お気に入り
1
コメント
4
新着のまとめ
福島県知事 国会事故調聴取記事のまとめ
new
#ホモオの一番かわいい亜種考えたやつが優勝
new
離乳食 第4週まとめ
new
本当のeighterってなぁに?
new
すぱのば
new
もっと見る
@togetter_jp
最近追加された商品
細胞死・アポトーシス集中マスター (バイオ研究マスターシリーズ-歴史から最新トピックスまで一気に..
アラタ アシストONE 麻の実 180g
最新風営適正化法ハンドブック 全訂第3版
ヒトはどうして死ぬのか―死の遺伝子の謎 (幻冬舎新書)
細胞死研究 総集編―アポトーシス・非アポトーシスの誘導機構から生体機能への関与、癌・糖尿病・神経..
オススメ
マイスター
トゥギャ通
TEDを使ってリーディング・リスニング・ライテ..
中核派が北九州瓦礫受け入れ妨害行為への関与を宣言
「放射能汚染地域に住む人の血って、ほしいですか..
黙れ小僧!お前に◯◯学の不幸が癒せるのか
頑張れ、米本君!!
第20回ネットスクエアード東京ミートアップ:ソ..
new
もっと見る
#日韓W杯開幕当時の自分に言っても信じないこと..
new
みんなのかんがえたさいきょうの都道府県EVOL..
new
河本準一、妻の母も生活保護を受給!
new
恥と気高さ
new
クローズアップ現代「フィルム映画の灯を守りたい..
new
茂木健一郎(@kenichiromogi)さん..
new
もっと見る
第80回「日食写真と昭和格差」
号外「みんなの金環日食まとめ―画像から教養ま..
第79回「虚構新聞とJリーグ」
第78回「コンプガチャとIT系かあちゃん」
第77回「びろーんと自宅警備隊」
第76回「Appleとパンツクッキー」
もっと見る
コメント