極楽せきゅあブログ

ときどきセキュリティ

はてな認証API

http://d.hatena.ne.jp/naoya/20060226/1140923634
おもしろそうだなあ。いろんな展開が考えられるしなー。
しかし、はてなドメインを認証の中でセキュアに保つ方法は、もしかして再考する余地があるかもしれないすねー。対外的なデータのやり取りは、まぁ対ユーザほどではないにしろすべて汚染される可能性がありやすからねー。
とはいえ、企画の段階でこの可能性を取りざたしても仕方が無くて、まーはてなの中の人ほどスキルがあるのならば、設計を煮詰める段階に近いところで汚染の可能性を考えればよさそうすね。