2010年10月6日水曜日

セキュリティってめんどくさい

6年ほどためこんだソースコードを整理した。てゆうか半分くらい紛失しとるw
分類考えるのとてもめんどくさかった、中身見ないと何のプログラムだか思い出せないし、、、今後はファイル名をきちんと考えることを肝に銘じたよ。

あとなんか「研究室のサイトに業績を書き込め」みたいなメールが来たが、認証が通らなくてログインできなかった件w 俺ハブられとるww




ITを学ぶものとしてユーザ認証とかファイアウォールとかがとても大事なのはわかるが、1ユーザとしては勘弁してほしい。ユーザ番号で認証するサイトとか非常にめんどくさい。
メールがユーザIDになってるとこもめんどうだが(メールいくつも持ってるからどれでとうろくしたかわからないorz)、任意のユーザIDで管理してるサイトだと他のユーザとかぶらないようにID考えるのがめんどくさい。

個人的にはOpenIDがすばらしい!どっか一カ所のサービスのOpenIDを取得しておけば、そのサービスの認証情報をおぼえておくだけで対応サイトにアクセスできる!OAuthならさらによし、クリックするだけでいいもんね!!

だが開発者的にみるとOAuthは汎用性が低いよな。
「認証用」ではなく「外部からAPIアクセスするときの認証用」なので例えばTwitterのOAuth使うならTwitterをサービス内に組み込んでないとややこしいことになる。まぁガン無視してもいいのかもしれないけどw
OpenIDは実はよくわからないのでなんとも言えないが、会員登録が必要なサイトを構築するときには調べておきたいよな。。。


最近はいろんなサービスを簡単に実装して使えるようになってきたけど、認証系はまだまだ勉強不足なのでがんばっていこうと思う。
ユーザにも管理人にもらくちんな認証方式がほしいなぁ。。。

0 comments:

コメントを投稿