<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>pythonで署名付きリクエストを送る(2-legged OAuth) へのコメント</title>
	<atom:link href="http://taichino.com/programming/1057/feed" rel="self" type="application/rss+xml" />
	<link>http://taichino.com/programming/1057</link>
	<description>永遠のネバーランド</description>
	<lastBuildDate>Sun, 08 Jan 2012 08:13:02 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>taichino より</title>
		<link>http://taichino.com/programming/1057/comment-page-1#comment-1247</link>
		<dc:creator>taichino</dc:creator>
		<pubDate>Sun, 11 Oct 2009 16:34:39 +0000</pubDate>
		<guid isPermaLink="false">http://taichino.com/?p=1057#comment-1247</guid>
		<description>ritou様

コメントありがとうございます。
そしてすいません、完全に勘違いというか思い込みで書いてしまいました。

consumer keyをリクエストパラメータに含めてるので、サーバ側ではconsumer keyで
署名を復号するものとばかり思っていました。ご指摘を頂きまして、調べてみたところ(OpenPNEのソースを読みました)
実際はconsumer keyを元にsecretキーをルックアップして、サーバ側でも署名を作成して、送信された署名との比較を取っていました。ご指摘の通りHMAC-SHA1方式での認証は共通鍵暗号化方式ですね。

そもそもHMAC自体がそのような認証方式とは知らず、新しい暗号化アルゴリズムの１つと思い込んでおりました。

上記修正致しますので、しばらくお待ちくださいませ。</description>
		<content:encoded><![CDATA[<p>ritou様</p>
<p>コメントありがとうございます。<br />
そしてすいません、完全に勘違いというか思い込みで書いてしまいました。</p>
<p>consumer keyをリクエストパラメータに含めてるので、サーバ側ではconsumer keyで<br />
署名を復号するものとばかり思っていました。ご指摘を頂きまして、調べてみたところ(OpenPNEのソースを読みました)<br />
実際はconsumer keyを元にsecretキーをルックアップして、サーバ側でも署名を作成して、送信された署名との比較を取っていました。ご指摘の通りHMAC-SHA1方式での認証は共通鍵暗号化方式ですね。</p>
<p>そもそもHMAC自体がそのような認証方式とは知らず、新しい暗号化アルゴリズムの１つと思い込んでおりました。</p>
<p>上記修正致しますので、しばらくお待ちくださいませ。</p>
]]></content:encoded>
	</item>
	<item>
		<title>ritou より</title>
		<link>http://taichino.com/programming/1057/comment-page-1#comment-1246</link>
		<dc:creator>ritou</dc:creator>
		<pubDate>Sun, 11 Oct 2009 09:50:47 +0000</pubDate>
		<guid isPermaLink="false">http://taichino.com/?p=1057#comment-1246</guid>
		<description>はじめまして。

&gt;2-legged OAuthはただの公開鍵認証
HMAC-SHA1 methodを使うときは共有秘密鍵を用いた共通鍵暗号方式な気がします。
http://oauth.net/core/1.0a#signing_process</description>
		<content:encoded><![CDATA[<p>はじめまして。</p>
<p>&gt;2-legged OAuthはただの公開鍵認証<br />
HMAC-SHA1 methodを使うときは共有秘密鍵を用いた共通鍵暗号方式な気がします。<br />
<a href="http://oauth.net/core/1.0a#signing_process" rel="nofollow">http://oauth.net/core/1.0a#signing_process</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

