F.Ko-Jiの「一秒後は未来」

mixiに潜むOpenID認証のパラメータ

mixinews.gif

mixiニュースのコンテンツはJSONPで取得されている。URLは以下のようなものだ。

http://news.mixi.jp/get_member_news.pl?id=******&post_key=****************

「これをログアウトした状態でリクエストするとどうなるだろうか?」という好奇心が生じたので、試してみた。すると、次のようなURLにリダイレクトされた。(パラメータは伏せてある)

http://news.mixi.jp/get_member_news.pl?id=******&post_key=******************
&openid.mode=id_res
&openid.user_setup_url=http%3A%2F%2Fmixi.jp%2Flogin.pl%3Fnext_url%3D
%26openid.trust_root%3Dhttp%253A%252F%252Fnews.mixi.jp%252Fget_member_news.pl%253Fid%253D******%2526post_key%253D******************
%26openid.return_to%3Dhttp%253A%252F%252Fnews.mixi.jp%252Fget_member_news.pl%253Fid%253D******%2526post_key%253D******************
%26openid.identity%3D
%26openid.assoc_handle%3D********%253A*********************

まだOpenIDについて詳しいことは知らないが、OpenID Authentication 1.1のドキュメントにあるパラメータと同じものが使われている。

これは一体何を意味するのだろうか。

  1. liebejudith より:

    はじめまして。
    この記事を私のブログでリンクさせていただきましたので、ご挨拶を・・・と思い、書き込みさせていただきました。

  2. F.Ko-Ji より:

    >>libejudithさま
    はじめまして。
    コメント&言及ありがとうございます。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

著者について

fkoji

F.Ko-Ji

Webエンジニアやってます。最近は ドットインストール の開発がお仕事です。その傍ら、個人で Meity電車遅延なう梅酒.in#グラドル自画撮り部 の部室といったネットサービスを開発・運営してます。梅酒と草野球とリアル脱出ゲームが好きです。

» 詳しいプロフィールや運営サービスの一覧など