[フレーム]
はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできます コメント表示の設定

ブックマークしました

ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

572users がブックマーク コメント 46

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

各社のログインAPIで返ってくるIDは何であるのかと、PPIDの現状について

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

はてなブックマーク

はてなブックマークで
関心をシェアしよう

みんなの興味と感想が集まることで
新しい発見や、深堀りがもっと楽しく

ユーザー登録

アカウントをお持ちの方はログインページ

記事へのコメント46

  • 注目コメント
  • 新着コメント
k2wanko
"userid のみを送信して認証とみなすのはどんな場合でも推奨されない" これなんだよなぁ

その他
ene0kcal
omni7とも言ってない。

その他
blunote
当たり前すぎる話なんだけど、IDのみで通す事を認証と呼んではいけない気がする。なんか前あった400万と800万のグラフを思い出すな・・・

その他
ustam
大事なことなので7回ペイしました。この業界長いと色んな恐ろしいもの見てきちゃってるわけよ。某有名SNSでは、Cookieに生アイパスを保存してたっけなぁ...。

その他
napsucks
つまるところ簡単にクライアントを信頼すんなという話かな。

その他
myrmecoleon
"userid のみを送信して認証とみなすのはどんな場合でも推奨されない"

その他
khtokage
FBはPPIDになってたのか、知らなかった。 「大事なことなので5回ぐらい書いておく」素晴らしいw

その他
gfx
PPID初めて知った。

その他
W53SA
"「userid のみを送信して認証とみなすのはどんな場合でも推奨されない」"

その他
hirorock
OAuth気をつけて使え問題

その他
asakura-t
「推奨されない」を「場合によってはやってもいい」と解釈する人がいる https://twitter.com/kiai_hissatsu/status/1151134134103728128 という話は説得力がある/「やってはいけない」と書かない理由はなんだろう?

その他
naqtn
最後のくだりは Google のドキュメントでは最初のWarningのところ "Do not accept plain user IDs (略) instead use verifiable ID tokens (略)"

その他
Chisei
PPID 概念的には実装に携わっていたが用語を初めて知った。

その他
katzchang
最近仕事でopenid connectを調べてたんだけど、トークン検証の話題が本当に少ないんだよね。クライアントアプリでハローをワールドしただけのサービス、まだまだありそう。

その他
gfx
gfx PPID初めて知った。

2019年07月17日 リンク

その他
zetta1985
LINE、midじゃなくてuserid使うようになったんだ。知らなかった。

その他
RabbitBit
セキュリティの勉強になった。→"連携するアプリ単位や開発者単位で、異なる userid を返すような仕組みがあり、PPIDと呼ばれている。"

その他
stp7
"大事なことなので5回ぐらい書いておく。 「userid のみを送信して認証とみなすのはどんな場合でも推奨されない」 「userid のみを送信して認証とみなすのはどんな場合でも推奨されない」 「userid のみを送信して認証とみ

その他
i178inaba
"「userid のみを送信して認証とみなすのはどんな場合でも推奨されない」"

その他
solidstatesociety
IDの成分について

その他
ustam
ustam 大事なことなので7回ペイしました。この業界長いと色んな恐ろしいもの見てきちゃってるわけよ。某有名SNSでは、Cookieに生アイパスを保存してたっけなぁ...。

2019年07月16日 リンク

その他
nilab
各社のログインAPIで返ってくるIDは何であるのかと、PPIDの現状について · GitHub

その他
hdampty7
一時期ゲームのつなぎ込みのお仕事をしてた人間からするとこの辺は常識なんだけどなぁ。問い合わせフォームの設計とか簡単そうで実は結構面倒くさいのよ。ああいうノウハウって一般化したら価値あるのかなぁ?

その他
eru01
ぺぇ / "useridのみをバックエンドサーバーに送信してしまうような脆弱性"

その他
arc_at_dmz
まさかそんな実装がありうるなんて

その他
ryunosinfx
これは良い知見。IDはデベロッパー毎に別のものを渡すのがいいと思うよ!

その他
cubed-l
「userid のみを送信して認証とみなすのはどんな場合でも推奨されない」

その他
estragon
「userid のみを送信して認証とみなすのはどんな場合でも推奨されない」

その他
takezaki
"userid のみを送信して認証とみなすのはどんな場合でも推奨されない"

その他
laiso
"tokenではなく、本当に単純にクライアント側SDKで取得されたuseridのみをバックエンドサーバーに送信してしまうような脆弱性を、ごく稀に耳にする。" FirebaerAuth利用記事で偶然見かけたので気をつけてる

その他
gachapining
userid をそのまま利用するのは危険なのでBASE64エンコードするぞ!

その他
takumikabu
「userid のみを送信して認証とみなすのはどんな場合でも推奨されない」 大学生の講義の代返と全く変わらない

その他
yodelx
なんとかペイの認証の話?

その他
wapa
各社の違いが見れて面白い。

その他
akemi22ki
結局これがないとID盗まれるのでは

その他
rti7743
別のアプリケーションで認証したトークンを、違うアプリで呼び出して乗っ取るわけか。

その他
masaru_b_cl
"「userid のみを送信して認証とみなすのはどんな場合でも推奨されない」"

その他
bps_tomoya
なにかつらいものを目撃してしまったのだろう

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

リンクを埋め込む

以下のコードをコピーしてサイトに埋め込むことができます

プレビュー
アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

usersに達しました!

さんが1番目にブックマークした記事「各社のログインAPI...」が注目されています。

気持ちをシェアしよう

ツイートする

各社のログインAPIで返ってくるIDは何であるのかと、PPIDの現状について

You signed in with another tab or window. Reload to refresh your session. You signed out in anoth... You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

ブックマークしたユーザー

  • hotmilkcocoa2025年05月30日 hotmilkcocoa
  • techtech05212024年03月08日 techtech0521
  • juser2023年09月25日 juser
  • suzusin2020年10月27日 suzusin
  • fbis2019年08月20日 fbis
  • jazzanova2019年08月20日 jazzanova
  • yuiseki2019年08月20日 yuiseki
  • termin22019年08月20日 termin2
  • kfuse2019年08月05日 kfuse
  • yuu-yuiken2019年07月28日 yuu-yuiken
  • lufiabb2019年07月26日 lufiabb
  • yamikoo2019年07月25日 yamikoo
  • barlog2019年07月23日 barlog
  • somathor2019年07月22日 somathor
  • W53SA2019年07月22日 W53SA
  • hush_in2019年07月21日 hush_in
  • civitaspo2019年07月21日 civitaspo
  • shimbaco2019年07月20日 shimbaco
すべてのユーザーの
詳細を表示します

ブックマークしたすべてのユーザー

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - テクノロジー

いま人気の記事 - テクノロジーをもっと読む

新着記事 - テクノロジー

新着記事 - テクノロジーをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む

はてなブックマーク

公式Twitter

はてなのサービス

Copyright © 2005-2025 Hatena. All Rights Reserved.
設定を変更しましたx

AltStyle によって変換されたページ (->オリジナル) /