<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Disqus - Latest Comments for agektmr</title><link>https://disqus.com/by/agektmr/</link><description></description><atom:link href="https://disqus.com/agektmr/comments.rss" rel="self"></atom:link><language>en</language><lastBuildDate>Thu, 06 Feb 2014 00:48:19 -0000</lastBuildDate><item><title>Re: Working with quota on mobile browsers: A research report on browser storage - HTML5 Rocks</title><link>http://www.html5rocks.com/tutorials/offline/quota-research/#comment-1232990581</link><description>&lt;p&gt;Yes, tablets generally use same OS (iOS, Android) as mobile devices hence browsers should work similar way.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Thu, 06 Feb 2014 00:48:19 -0000</pubDate></item><item><title>Re: Working with quota on mobile browsers: A research report on browser storage - HTML5 Rocks</title><link>http://www.html5rocks.com/tutorials/offline/quota-research/#comment-1228257194</link><description>&lt;p&gt;To be more precise, checkout iOS WebView for iOS PhoneGap/Cordova. It's slightly different from native Safari. For Android, I didn't try WebView for both Android Browser and Chrome for Android. It would be great if you could report the difference.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Sun, 02 Feb 2014 19:33:57 -0000</pubDate></item><item><title>Re: Working with quota on mobile browsers: A research report on browser storage - HTML5 Rocks</title><link>http://www.html5rocks.com/tutorials/offline/quota-research/#comment-1223059321</link><description>&lt;p&gt;You are correct. IE started to support WebStorage from version 8.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Thu, 30 Jan 2014 01:55:53 -0000</pubDate></item><item><title>Re: Working with quota on mobile browsers: A research report on browser storage - HTML5 Rocks</title><link>http://www.html5rocks.com/tutorials/offline/quota-research/#comment-1221118716</link><description>&lt;p&gt;For indexedDB on Firefox, it's unlimited only with user's explicit consent. So it's not really a vulnerability. For AppCache, could be, but can't tell because it's really hard to experiment.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Tue, 28 Jan 2014 21:22:35 -0000</pubDate></item><item><title>Re: Working with quota on mobile browsers: A research report on browser storage - HTML5 Rocks</title><link>http://www.html5rocks.com/tutorials/offline/quota-research/#comment-1221101205</link><description>&lt;p&gt;I would say its simply continuously evolving rather than immature ;)&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Tue, 28 Jan 2014 21:14:47 -0000</pubDate></item><item><title>Re: &lt;dialog&gt; element: Modals made easy - HTML5Rocks Updates</title><link>http://updates.html5rocks.com/2013/09/dialog-element-Modals-made-easy#comment-1056787723</link><description>&lt;p&gt;HTML5.1 includes dialog element: &lt;a href="http://www.w3.org/html/wg/drafts/html/master/single-page.html#the-dialog-element" rel="nofollow noopener" target="_blank" title="http://www.w3.org/html/wg/drafts/html/master/single-page.html#the-dialog-element"&gt;http://www.w3.org/html/wg/d...&lt;/a&gt;&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Tue, 24 Sep 2013 03:01:46 -0000</pubDate></item><item><title>Re: Joseph Smarr has new work info…</title><link>http://josephsmarr.com/2009/12/18/joseph-smarr-has-new-work-info%e2%80%a6/#comment-26750846</link><description>&lt;p&gt;I've been a big fan of you ever since I saw your session at Google I/O 2008. PortableContacts, SocialWeb TV, etc, all efforts you made to make SocialWeb better impressed and inspired me so much. I'm looking forward to be able to work with you someday in the future. Congratulations!&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Sun, 20 Dec 2009 20:41:32 -0000</pubDate></item><item><title>Re: content-rewite機能で外部ファイルのキャッシュを制御する</title><link>http://devlog.agektmr.com/ja/archives/434#comment-8026392</link><description>&lt;p&gt;ようやく確認できました。確かに、仕様もShindigの実装もinclude-urlのように単数形になってますね。&lt;br&gt;まあ、しょせんキャッシュ制御なのでいいっちゃいいんだけど、今まで動いてたガジェットで不具合が出る可能性はありますね・・・&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Thu, 09 Apr 2009 23:34:58 -0000</pubDate></item><item><title>Re: mixiアプリが公開 / はてぶチェッカーをリリース</title><link>http://devlog.agektmr.com/ja/archives/504#comment-8023547</link><description>&lt;p&gt;&amp;gt; OpenSocialのドキュメントに orkut.PersonField とちゃんと記載がありますよ。&lt;/p&gt;&lt;p&gt;確かに、ありますね。ただ、MySpaceはMyOpenSpace.Person.Fieldというスタイルで、&lt;br&gt;&lt;a href="http://wiki.developer.myspace.com/index.php?title=MySpace_Specific_Extensions_on_OpenSocial" rel="nofollow noopener" target="_blank" title="http://wiki.developer.myspace.com/index.php?title=MySpace_Specific_Extensions_on_OpenSocial"&gt;http://wiki.developer.myspa...&lt;/a&gt;&lt;/p&gt;&lt;p&gt;の方が個人的には好みかな・・・&lt;/p&gt;&lt;p&gt;どちらも間違いではないと思いますので、余計なお世話でしたね・・・&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Thu, 09 Apr 2009 21:38:38 -0000</pubDate></item><item><title>Re: OpenSocialガジェット開発で注意すべきキャッシュ機能</title><link>http://devlog.agektmr.com/en/archives/396#comment-5795287</link><description>&lt;p&gt;そうですね。確かにProxyURLを使ったやり方の方が汎用性が上がってスマートです。&lt;br&gt;Gadget API Japanグループで伊藤さんがJSを読み込むサンプルコードを紹介されてました。&lt;br&gt;&lt;a href="http://groups.google.co.jp/group/Google-Gadgets-API-Japan/tree/browse_frm/month/2008-09?_done=%2Fgroup%2FGoogle-Gadgets-API-Japan%2Fbrowse_frm%2Fmonth%2F2008-09%3F&amp;amp;pli=1" rel="nofollow noopener" target="_blank" title="http://groups.google.co.jp/group/Google-Gadgets-API-Japan/tree/browse_frm/month/2008-09?_done=%2Fgroup%2FGoogle-Gadgets-API-Japan%2Fbrowse_frm%2Fmonth%2F2008-09%3F&amp;amp;pli=1"&gt;http://groups.google.co.jp/...&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&amp;lt;script type="text/javascript"&amp;gt; &lt;br&gt;  var url = gadgets.io.getProxyUrl('&lt;a href="http://std-ig.googlecode.com/svn/" rel="nofollow noopener" target="_blank" title="http://std-ig.googlecode.com/svn/"&gt;http://std-ig.googlecode.co...&lt;/a&gt; &lt;br&gt;trunk/std-ig.js'); &lt;br&gt;  &lt;a href="http://document.open" rel="nofollow noopener" target="_blank" title="document.open"&gt;document.open&lt;/a&gt;(); &lt;br&gt;  document.write('&amp;lt;scr'+'ipt src="' + url + '"&amp;gt;&amp;lt;/scr'&amp;gt;'); &lt;br&gt;  document.close(); &lt;br&gt;&amp;lt;/script&amp;gt;&lt;/p&gt;&lt;p&gt;後ほど追記しておきます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Mon, 02 Feb 2009 21:04:53 -0000</pubDate></item><item><title>Re: Multilingualize your WordPress blog with WP_Multilingual!</title><link>http://devlog.agektmr.com/en/archives/349#comment-5060254</link><description>&lt;p&gt;Urbn様&lt;/p&gt;&lt;p&gt;えーじです。このブログではパーマリンクを記事番号で行っていますが、今のところパーマリンクで問題が起こってはいません。&lt;br&gt;ただ、Admin画面で例えば記事を更新する際に、メモリを使い切ってエラーを出すことがあり、その後ブログにアクセスするとリダイレクトがループしてブラウザが止めてしまう、という現象が見られます。一度プラグインをはずして戻すと回復するのですが、ちょっと困ってます。&lt;/p&gt;&lt;p&gt;いずれにしても、今のところ自分でhtaccessをいじったり、プラグインのソースコードをいじったりといったことをしなくても正常に動作しているようです。何か分かりましたらまたこのスレッドでお知らせしますね。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Sun, 11 Jan 2009 15:09:42 -0000</pubDate></item><item><title>Re: OAuthの署名方式を掘り下げる</title><link>http://devlog.agektmr.com/en/archives/174#comment-2931908</link><description>&lt;p&gt;&amp;gt; 公開鍵の扱いが中途半端な実装になっているのは、RSA署名方式自体が、署名の潜在的偽造の可能性があるからかもしれないのか？&lt;/p&gt;&lt;p&gt;これは単純に、まだ内輪で話が済んでいるからでしょう。もっと一般的になってくると、厳密に仕様を作り、乗っ取っていなければならなくなると思います。&lt;/p&gt;&lt;p&gt;&amp;gt; HMAC方式はお互いに秘密鍵を保有することで、すでに秘匿性が担保されていると考えてもいいのか。&lt;/p&gt;&lt;p&gt;秘匿性とはなんでしょうか？署名はあくまで自分が名乗っている通りである事を証明するものであり、リクエストの内容を隠すものではありません。リクエストの内容を隠したい場合はSSLなどを利用します。&lt;/p&gt;&lt;p&gt;&amp;gt; コンシューマーがリクエストする際に公開鍵を指定する仕様なら、誰でもなりすましができてしまう。&lt;br&gt;ハードコーディングは、公開鍵を事前に渡しておくことと捉えるなら、それなりに納得できる気もするが。&lt;/p&gt;&lt;p&gt;公開鍵は誰が見ても、誰が使っても、なりすましには利用できません。&lt;br&gt;署名の目的は、自分が名乗っている通りの者である事を証明すること。RSA秘密鍵を使って作られた署名は、RSA公開鍵を使ってのみ可逆なので、公開鍵で開けらる署名は秘密鍵の持ち主だと判断できます。また、その公開鍵で開けられる署名は、対となる秘密鍵でしか作る事ができません。&lt;/p&gt;&lt;p&gt;というわけで、秘密鍵が漏洩することさえなければ、公開鍵をハードコーディングする事も、動的に公開鍵を渡す事も特に問題はありません。&lt;br&gt;&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Wed, 08 Oct 2008 01:37:22 -0000</pubDate></item><item><title>Re: サイト開設１周年記念「第2世代iPod touch 8GB＋おまけ」をプレゼント!!</title><link>http://ipodtouchlab.com/2008/10/post-11.html#comment-2919048</link><description>&lt;p&gt;いつも記事を読ませていただいてます。&lt;br&gt;プレゼントに応募します。781&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Tue, 07 Oct 2008 12:06:21 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/ja/archives/145#comment-2521417</link><description>&lt;p&gt;OpenSocialに限って言えば、OAuth認証は対で考えるべきです。&lt;br&gt;ただ、公開はされていませんがmixi station等で使われているmixiのAtomPub APIではWSSI認証が使用されています。他にもBasic認証やDigest認証等、方式はいくつか考えられると思いますが、第三者を介してAPIからデータを取得するという意味では、いずれにしても今はOAuthが最も有力なプロトコルになります。&lt;br&gt;ちなみに、JavaScriptでも裏のリクエスト処理はREST/RPCを使って行われています。例えばShindigのガジェット上ではセキュリティトークンというセッションキーのようなものが利用されています。そういう意味では、モバイルであろうとなかろうと、認証は必要です。&lt;br&gt;ただ、OAuth(厳密にはOAuth Core)はユーザーのログイン処理というインタラクションが挟まりますので、少し話は複雑です。OAuth Consumer Request(gumiが利用)ですと、ユーザーの認証処理等が挟まりませんので、割と話は単純です。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Mon, 22 Sep 2008 12:21:13 -0000</pubDate></item><item><title>Re: オープンなコンタクトリスト仕様、Portable Contacts</title><link>http://devlog.agektmr.com/ja/archives/145#comment-2438876</link><description>&lt;p&gt;そのためにOAuthという仕様が存在します。Social Webのコンセプトは「自分のデータを自分の意思でコントロールできること」にあり、OAuthはプライバシ管理のために使用されます。&lt;br&gt;そのため、mixiでPortable Contactsの仕様がオープンなAPIで公開されたとしても、他サービスがごっそりそれをインポートする事はできません。OAuthにより、ユーザーごとに個別に認証を行う必要があります。&lt;br&gt;そういう意味で危険なリスクと呼べるものはないかも。&lt;br&gt;ただ、誰かが友達リストをインポートする事で、自分のプロフィール写真が他の人の目にさらされた！というクレームはありえると思います。重箱の隅つつきとしか思えませんが。&lt;br&gt;&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Eiji</dc:creator><pubDate>Fri, 19 Sep 2008 05:22:53 -0000</pubDate></item></channel></rss>