読者です 読者をやめる 読者になる 読者になる

モノトーンの伝説日記

OBS Studio と Blackmagic Design が大好き。

<mini> イカリングの不具合? [OAuth 詳しい人教えて!]

※ こちらの不具合は 10/6 にすでに修正されています

 イカリングの情報を使ったクライアント作ってたら気づいた。

 Nintendo Network の Web な OAuth を使ったサービスってイカリング以前に Miiverse があるのですが、これで実は実装を済ませていたので、今回のイカリングでもそれを流用したわけです。でまあ、Web の OAuth っちゅーのは次のようなプロセスがユーザーから見えてて。

  1. クライアントにサービスプロバイダー認証のための URL を得る。 (ex) ttps://miiverse.nintendo.net/auth/forward
  2. ユーザーはサービスプロバイダーの認証ページにアクセス。
    (ex) ttps://id.nintendo.net/oauth/authorize?client_id=&redirect_uri=&response_type=code&state=*
  3. (ユーザーが NNID, PW 入力する)
  4. 認証判定 (ex) ttps://id.nintendo.net/oauth/authorize
  5. コールバックリダイレクト (ex) ttps://miiverse.nintendo.net/auth/callback?code=&state=
  6. クライアントのページ表示 (ex) ttps://miiverse.nintendo.net/

という一連の流れを踏むはずなんですよね。上は Miiverse の例です。これは正しいはず。一方、イカリングはおかしいんですよね。

  1. 再度サービスプロバイダー認証 URL を得ようとする (謎) (ex) ttps://splatoon.nintendo.net/users/auth/nintendo
  2. 認証済みなので認証ページは出さないけど認証ページの URL にアクセス (謎)
    (ex) ttps://id.nintendo.net/oauth/authorize?client_id=*&redirect_uri=*&response_type=code&state=*
  3. コールバックリダイレクト (ex) ttps://splatoon.nintendo.net/auth/callback?code=*&state=*
  4. クライアントのページ表示 (ex) ttps://splatoon.nintendo.net/

 これ、Nintendo Network の OAuth サーバーに 2 倍の負荷かかってない? って思ったりするのですがどうなんでしょう。OAuth 詳しくないんですけど、これまずいなら任天堂さんなおしたほうがいいんじゃないかな、って思ったり。とりあえず今はこの方法でしかうまくセッション取れないっぽいので、そういう風に修正かける予定。ゴリ押しコードですね。

 以上ー。

追記