てきすとぽい
X
(Twitter)
で
ログイン
2022.11.05 01:55
hato_hato
@hato_hato_2022
あと、表垢を使わないことについて。
httpのサイトなのに、なぜかhttpsでのtwitter認証。
正直、セキュリティ的に信頼できない。
運営側は理解の上でしかたがなくやっているのでしょうけど、もちろん旧twitter社(マスク前)のセキュリティポリシー違反です。
なら、なぜ投稿するか?
とりあえず、10票程度の投票はあるので、その傾向を見るためだけです。
勝つつもりはないっす。
この同人誌はすずはらさんがレギュラーになって以降、とにかく物語の受けが悪いのはわかっていますし。
2022.11.05 10:31
てきすとぽい
@textpoi
▸
折り畳む
【てきすとぽい のアカウント認証の際のセキュリティにつきまして】
アカウント認証時の安全性について危惧されているようなので、説明させていただきます。
普段、てきすとぽいの利用者がサイトを閲覧する際の通信形式(http)と、ログイン時などに てきすとぽい-Twitter間で認証に必要な情報を送受信する際の通信形式(https、もしくは同等のセキュリティ強度を持つ通信形式)は異なっており、アカウントの認証情報が含まれる全ての通信は、セキュリティ的に安全な通信形式のみで行われています。
Twitterアカウントを使用したOAuth認証の詳しい仕組みや、なぜ てきすとぽいがhttpから始まるURLでも安全にアカウント認証を行えるか、につきましては、細かく説明すると長くなってしまいますので、よろしければ外部の解説サイトなどをご参照くださいませ:
https://tech-lab.sios.jp/archives/25470
また、Twitter社が公開している各種のポリシーにつきましては、Twitter利用者に対してTwitter社が表明する約束事を記述したものであり、てきすとぽいがTwitterのOAuth認証を利用する際の利用規約等とは、内容も役割も異なるものです。
よろしければ、Twitter社が公開している開発者向け同意書をご参照くださいませ:
https://developer.twitter.com/en/developer-terms/agreement
その他にも、てきすとぽい の仕組みについて、ご不明・ご心配のことがもしまだございましたら、イベント会場ページではなく、
@textpoi
まで直接お問い合わせください。
【同じイベントに、同じ作品を複数回投稿することにつきまして】
同一のイベントに対して、同じ作品を2回以上投稿したり、削除した作品を再投稿する行為は、[イベントの主旨・要項に記載のない項目についての基本ルール
http://text-poi.net/guide/event/basic_rules.html
]の最上部※印「基本ルールにない項目」に該当します。
このような場合、てきすとぽいでは、作品の投稿前に、イベント主催者に対して、投稿してよいかどうかの問い合わせを行うようお願いしております([てきすとぽい をご利用の前に
http://text-poi.net/guide/about/tos.html
]の「イベント参加に際して」第一項にて)。
既に作品を投稿してしまった場合につきましても、なるべくお早めに主催者にご確認くださいませ。
(もしも、このコメントと入れ違いに問い合わせを行っているようでしたら、余計なコメントをしてしまって申し訳ありません……<(_ _)>)
元のページへ戻る
httpのサイトなのに、なぜかhttpsでのtwitter認証。
正直、セキュリティ的に信頼できない。
運営側は理解の上でしかたがなくやっているのでしょうけど、もちろん旧twitter社(マスク前)のセキュリティポリシー違反です。
なら、なぜ投稿するか?
とりあえず、10票程度の投票はあるので、その傾向を見るためだけです。
勝つつもりはないっす。
この同人誌はすずはらさんがレギュラーになって以降、とにかく物語の受けが悪いのはわかっていますし。