先日Twitter APIを使ってBotを作成したときにOAuthと呼ばれる認証処理が必要になった。オープンソースのライブラリがあったので、自前で認証手順を実装する必要が無くて楽できたけど、できればOAuthの基本的な予備知識は押さえておきたい。ネットを検索したらわかりやすい解説サイトが幾つか見つかったので以下にリンクを載せておく。
OAuth Community Site (公式サイト)
http://oauth.net/
非技術者のためのOAuth認証(?)とOpenIDの違い入門 | .Nat Zone – Identity, Privacy and Music
http://www.sakimura.org/2011/05/1087/
APIアクセス権を委譲するプロトコル、OAuthを知る - @IT
http://www.atmarkit.co.jp/fsecurity/special/106oauth/oauth01.html
OAuth 2.0でWebサービスの利用方法はどう変わるか(1/3)- @IT
http://www.atmarkit.co.jp/fsmart/articles/oauth2/01.html
デジタル・アイデンティティ技術最新動向(2):RFCとなった「OAuth 2.0」――その要点は? (1/2) – @IT
http://www.atmarkit.co.jp/ait/articles/1209/10/news105.html
単なる OAuth 2.0 を認証に使うと、車が通れるほどのどでかいセキュリティー・ホールができる | .Nat Zone – Identity, Privacy and Music
http://www.sakimura.org/2012/02/1487/