Event Report 【OpenID Tech Night Vol.7】
OpenIDファウンデーション・ジャパン(OIDF-J)主催の技術セミナー第7弾「OpenID Tech Night Vol.7」が、2011年8月5日、秋葉原UDXカンファレンスにて開催されました。
最初にファシリテーターのOpenIDファウンデーション・ジャパン山中より開始の挨拶。
IT/Web業界における最近の問題意識の共有から!という流れで「ソーシャル」「モバイル」「クラウド」がキーワードとして挙げられました。氏はエンタープライズとコンシューマーWeb間のギャップを例に取り、採用のスピードの違い(コンシューマWebが先でエンタープライズは後追い)、コンシューマーWebではAPIを公開して流行させプラットフォーム化している等の現状があることを説明。
…
@nov氏からはOAuth2.0 の最新仕様についてのプレゼンテーションです。
…
現在、各有名サイトではOAuth2.0のDraft10を利用しており、Draft20は8月12日までレビュー中となっています。
続いて、OAuth(Draft20)のオーソライズの仕組みについても丁寧な解説がありました。
Core Spec、TokenType Spec、Tokenのタイプ、セキュリティの考慮など、twitterのようなサービスを例に取ってわかりやすいものとなっていました。
コード詳細はプレゼンテーションに含まれています。
…
@_nat氏からは待望の(?)OpenID connect についてのプレゼンテーションです。
…
まずOpenID の設計方針についてですが、これは以下のような説明がありました。
・簡単なことは簡単にしよう
OAuth2.0ベース
JSONを活用
・複雑なことも可能にしよう
各セキュリテイレベル対応 - LoA(Level of Assurance)1~4の設定
クレーム集約
分散クレーム
…
最後に、「OpenID Summit APAC」の開催が告知されました。日程は12月1日、会場は同じ秋葉原UDXです。
…
@tkudos氏からはCIS2011(Cloud Identiy Summit 2011)参加の報告です。
…
こちらでのメイントピックは、クラウド関係とアイデンティティガバナンスだったそうです。
…
今回も100人近い参加者を迎えての開催となり、OpenID技術への関心の高さをうかがい知ることができるセミナーとなりました。