<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>オープンなコンタクトリスト仕様、Portable Contacts へのコメント</title>
	<atom:link href="http://devlog.agektmr.com/en/archives/145/feed" rel="self" type="application/rss+xml" />
	<link>http://devlog.agektmr.com/en/archives/145</link>
	<description>SocialWeb Evolves</description>
	<lastBuildDate>Mon, 12 Jul 2010 19:16:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>岡村　直人 より</title>
		<link>http://devlog.agektmr.com/en/archives/145/comment-page-1#comment-845</link>
		<dc:creator>岡村　直人</dc:creator>
		<pubDate>Thu, 03 Jun 2010 07:17:45 +0000</pubDate>
		<guid isPermaLink="false">http://devlog.agektmr.com/en/?p=145#comment-845</guid>
		<description>はじめてコメントさせていただきます。&lt;br&gt;ループスコミュニケーションズの岡村直人と申します。&lt;br&gt;&lt;br&gt;Portable Contactsの説明、非常に勉強になりました。&lt;br&gt;僭越ながらブログにてトラックバックさせていただきました。&lt;br&gt;&lt;br&gt;内容に不都合等ございましたら削除いたしますので、お手数ですがお知らせいただければと思います。</description>
		<content:encoded><![CDATA[<p>はじめてコメントさせていただきます。<br />ループスコミュニケーションズの岡村直人と申します。</p>
<p>Portable Contactsの説明、非常に勉強になりました。<br />僭越ながらブログにてトラックバックさせていただきました。</p>
<p>内容に不都合等ございましたら削除いたしますので、お手数ですがお知らせいただければと思います。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Eiji より</title>
		<link>http://devlog.agektmr.com/en/archives/145/comment-page-1#comment-50</link>
		<dc:creator>Eiji</dc:creator>
		<pubDate>Tue, 23 Sep 2008 06:21:13 +0000</pubDate>
		<guid isPermaLink="false">http://devlog.agektmr.com/en/?p=145#comment-50</guid>
		<description>OpenSocialに限って言えば、OAuth認証は対で考えるべきです。&lt;br&gt;ただ、公開はされていませんがmixi station等で使われているmixiのAtomPub APIではWSSI認証が使用されています。他にもBasic認証やDigest認証等、方式はいくつか考えられると思いますが、第三者を介してAPIからデータを取得するという意味では、いずれにしても今はOAuthが最も有力なプロトコルになります。&lt;br&gt;ちなみに、JavaScriptでも裏のリクエスト処理はREST/RPCを使って行われています。例えばShindigのガジェット上ではセキュリティトークンというセッションキーのようなものが利用されています。そういう意味では、モバイルであろうとなかろうと、認証は必要です。&lt;br&gt;ただ、OAuth(厳密にはOAuth Core)はユーザーのログイン処理というインタラクションが挟まりますので、少し話は複雑です。OAuth Consumer Request(gumiが利用)ですと、ユーザーの認証処理等が挟まりませんので、割と話は単純です。</description>
		<content:encoded><![CDATA[<p>OpenSocialに限って言えば、OAuth認証は対で考えるべきです。<br />ただ、公開はされていませんがmixi station等で使われているmixiのAtomPub APIではWSSI認証が使用されています。他にもBasic認証やDigest認証等、方式はいくつか考えられると思いますが、第三者を介してAPIからデータを取得するという意味では、いずれにしても今はOAuthが最も有力なプロトコルになります。<br />ちなみに、JavaScriptでも裏のリクエスト処理はREST/RPCを使って行われています。例えばShindigのガジェット上ではセキュリティトークンというセッションキーのようなものが利用されています。そういう意味では、モバイルであろうとなかろうと、認証は必要です。<br />ただ、OAuth(厳密にはOAuth Core)はユーザーのログイン処理というインタラクションが挟まりますので、少し話は複雑です。OAuth Consumer Request(gumiが利用)ですと、ユーザーの認証処理等が挟まりませんので、割と話は単純です。</p>
]]></content:encoded>
	</item>
	<item>
		<title>kazu より</title>
		<link>http://devlog.agektmr.com/en/archives/145/comment-page-1#comment-49</link>
		<dc:creator>kazu</dc:creator>
		<pubDate>Mon, 22 Sep 2008 19:45:47 +0000</pubDate>
		<guid isPermaLink="false">http://devlog.agektmr.com/en/?p=145#comment-49</guid>
		<description>なるほど、理解しました。&lt;br&gt;&lt;br&gt;REST ful APIをサポートするということと、OAuth認証は対で考えるべきことですか？&lt;br&gt;モバイルの場合、JavaScriptが利用できないので、REST ful APIをサポートすることが必然なのでしょうか。&lt;br&gt;shindigのいくつのバージョンから本格対応するのかは知りませんが、&lt;br&gt;gumiはモバイル対応するべく、REST ful API ＋OAuth認証に対応しているような言い方です。</description>
		<content:encoded><![CDATA[<p>なるほど、理解しました。</p>
<p>REST ful APIをサポートするということと、OAuth認証は対で考えるべきことですか？<br />モバイルの場合、JavaScriptが利用できないので、REST ful APIをサポートすることが必然なのでしょうか。<br />shindigのいくつのバージョンから本格対応するのかは知りませんが、<br />gumiはモバイル対応するべく、REST ful API ＋OAuth認証に対応しているような言い方です。</p>
]]></content:encoded>
	</item>
	<item>
		<title>Eiji より</title>
		<link>http://devlog.agektmr.com/en/archives/145/comment-page-1#comment-48</link>
		<dc:creator>Eiji</dc:creator>
		<pubDate>Fri, 19 Sep 2008 23:22:53 +0000</pubDate>
		<guid isPermaLink="false">http://devlog.agektmr.com/en/?p=145#comment-48</guid>
		<description>そのためにOAuthという仕様が存在します。Social Webのコンセプトは「自分のデータを自分の意思でコントロールできること」にあり、OAuthはプライバシ管理のために使用されます。&lt;br&gt;そのため、mixiでPortable Contactsの仕様がオープンなAPIで公開されたとしても、他サービスがごっそりそれをインポートする事はできません。OAuthにより、ユーザーごとに個別に認証を行う必要があります。&lt;br&gt;そういう意味で危険なリスクと呼べるものはないかも。&lt;br&gt;ただ、誰かが友達リストをインポートする事で、自分のプロフィール写真が他の人の目にさらされた！というクレームはありえると思います。重箱の隅つつきとしか思えませんが。</description>
		<content:encoded><![CDATA[<p>そのためにOAuthという仕様が存在します。Social Webのコンセプトは「自分のデータを自分の意思でコントロールできること」にあり、OAuthはプライバシ管理のために使用されます。<br />そのため、mixiでPortable Contactsの仕様がオープンなAPIで公開されたとしても、他サービスがごっそりそれをインポートする事はできません。OAuthにより、ユーザーごとに個別に認証を行う必要があります。<br />そういう意味で危険なリスクと呼べるものはないかも。<br />ただ、誰かが友達リストをインポートする事で、自分のプロフィール写真が他の人の目にさらされた！というクレームはありえると思います。重箱の隅つつきとしか思えませんが。</p>
]]></content:encoded>
	</item>
	<item>
		<title>kazu より</title>
		<link>http://devlog.agektmr.com/en/archives/145/comment-page-1#comment-47</link>
		<dc:creator>kazu</dc:creator>
		<pubDate>Fri, 19 Sep 2008 23:04:49 +0000</pubDate>
		<guid isPermaLink="false">http://devlog.agektmr.com/en/?p=145#comment-47</guid>
		<description>OpenSocial準拠のサイトが広がりを見せてくると、mixiみたいなクローズなサイトは、間接的にアドレス帳を持ち出されるリスクがあるけど、そこは回避する方法はあるの？</description>
		<content:encoded><![CDATA[<p>OpenSocial準拠のサイトが広がりを見せてくると、mixiみたいなクローズなサイトは、間接的にアドレス帳を持ち出されるリスクがあるけど、そこは回避する方法はあるの？</p>
]]></content:encoded>
	</item>
</channel>
</rss>
