日記
メールを使った認証システムの案 (13:50)Edit

サーバーに対して、HTTP(S)アクセスもしくは空メールを送る。すると、指定されたメールアドレスに対して、Subjectワンタイムパスワード文字列が含まれたメールが送信される。そのメールに返信する形で、メールを使ったコマンド(本文)を送る。FromアドレスとSubjectに含まれる(Re:とか付加されても大丈夫)ワンタイムパスワードを使って認証し、コマンド(本文)を実行(登録)する。

って感じでメールベースの認証システムを実装するのはどうだろう。

普通にメールを送った場合は、権限の弱いコマンドしか実行できなかったり、後で管理者がチェックをしないと実際にはコマンドが実行されなかったりするけれども、上記の手法でワンタイムパスワードをつければ、権限の強いコマンドが実行できる、みたいな感じにすると利便性とのバランスがいいかな。

Published At2003-08-18 00:00Updated At2003-08-18 00:00