岩本隆史の日記帳(アーカイブ)

はてなダイアリーのサービス終了をうけて移行したものです。更新はしません。

『RESTful Webサービス』でOpenID丸投げを考える

RESTful Webサービス

RESTful Webサービス

面白くないわけがないとは思っていたが、やっぱり面白かった。付箋貼りまくり。

なかでも「8.8.4 トランザクション」が個人的な興味のど真ん中だった。認証周りに使えそうなので。

作成中のサービスでは、Basic認証やらWSSE認証やらを使わずOpenIDに丸投げしようと思っているのだが(あらチャレンジング)、IdPからのコールバック後にトランザクションリソースを作成し、そこにリダイレクトさせればOKじゃないかしらん。

トランザクションリソースには認証をかけないのでセキュリティ的にまずいものの、推測されにくいURLにして、一定時間経過したら削除することにするから許して。