Open aoyama-val opened 8 years ago
認証について
Basic認証とDigest認証
Digest認証はダイジェストを作って送信する
ハッシュは先週のコーディングを支える技術読書会でやった
チャレンジ
Digest認証「まず認証情報なしでリクエスト→401」
その上で認証情報入力する画面に…みたいな場面イメージでいいのかどうか
Digestはリクエストのたびに一旦401が返ってくるのでクライアントからするとめんどい
OpenIDまたはOAuth使いましょう
川村さんの資料より _人人人人人人人人人人人人人人人人人人人人人人人人人人人人人人人人人人人人人_ > 9.8のDigest認証、WSSE認証はほとんど使われていないので飛ばしてください。 <  ̄Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y ̄
OpenIDとOAuthの違い #とは
http://www.sakimura.org/2011/05/1087/
OpenIDは紹介状、OAuthは合鍵
twitterのアプリ連携がOAuth
安易にOAuthでログインしまくるのは、合鍵をばらまいて歩くようなもの
そっかValIDもOpenIDか
OpenIDとは「異なるWebサービス間でユーザーの認証情報を受け渡す方法」を定義したプロトコルです。 って http://www.atmarkit.co.jp/ait/articles/1209/20/news140.html
キャッシュ
カードでお願いします(違)
キャッシュとクッキーって何が違うの?
キャッシュの有効期限って何を基準に決める?
ヘッダの中にキャッシュの設定を書ける
ETagは更新状態を確認するために使う
持続的接続 持続的接続 持続的接続 持続的接続
HTTP1.1からは、リクエストのたびに切断しなくてもいいようになった
コネクション確立はコストがかかる
石橋かおる 廣戸晶 茂木友哉