mixiに潜むOpenID認証のパラメータ
mixiニュースのコンテンツはJSONPで取得されている。URLは以下のようなものだ。
http://news.mixi.jp/get_member_news.pl?id=******&post_key=****************
「これをログアウトした状態でリクエストするとどうなるだろうか?」という好奇心が生じたので、試してみた。すると、次のようなURLにリダイレクトされた。(パラメータは伏せてある)
http://news.mixi.jp/get_member_news.pl?id=******&post_key=****************** &openid.mode=id_res &openid.user_setup_url=http%3A%2F%2Fmixi.jp%2Flogin.pl%3Fnext_url%3D %26openid.trust_root%3Dhttp%253A%252F%252Fnews.mixi.jp%252Fget_member_news.pl%253Fid%253D******%2526post_key%253D****************** %26openid.return_to%3Dhttp%253A%252F%252Fnews.mixi.jp%252Fget_member_news.pl%253Fid%253D******%2526post_key%253D****************** %26openid.identity%3D %26openid.assoc_handle%3D********%253A*********************
まだOpenIDについて詳しいことは知らないが、OpenID Authentication 1.1のドキュメントにあるパラメータと同じものが使われている。
これは一体何を意味するのだろうか。
はじめまして。
この記事を私のブログでリンクさせていただきましたので、ご挨拶を・・・と思い、書き込みさせていただきました。
>>libejudithさま
はじめまして。
コメント&言及ありがとうございます。