Results 1 to 10 of 19

Dev. Posts

Hybrid View

  1. #1
    Player
    LuckyBancho's Avatar
    Join Date
    Mar 2011
    Posts
    818
    Character
    Lucky Bancho
    World
    Carbuncle
    Main Class
    Warrior Lv 100
    ashimaさん、気持ちは分かる!よぉく分かる!

    が、バグやアカウントハックの穴になる可能性があるのならば、今のままでも私はガマンできる!
    (9)

  2. #2
    Player
    Picho's Avatar
    Join Date
    Apr 2011
    Location
    ウルダハ
    Posts
    37
    Character
    Picho Patch
    World
    Masamune
    Main Class
    Thaumaturge Lv 87
    うはーすでに立っていましたか!

    Quote Originally Posted by LuckyBancho View Post
    ashimaさん、気持ちは分かる!よぉく分かる!

    が、バグやアカウントハックの穴になる可能性があるのならば、今のままでも私はガマンできる!
    まぁそれを出さないように修正して欲しいです。
    技術屋の本分でしょう?

    大人の事情(管理サーバが別の会社とか)でLoadStoneとフォーラムが別れているみたいですが、
    まずはこれから一緒に出来ないでしょうか?
    ロドストかフォーラムからログインしたらどっちも認証済みの状態になるイメージです。
    あとおまけでフォーラムからログインするとフォーラムの画面が二枚開くのが邪魔なので、
    これも画面開かないで遷移して欲しいです。

    急いでではないですが、検討してもらえないでしょうか?
    (勝手な予想ですが、フォーラム対応って結構速いので
    ゲームの改善とフォーラムの改善て別なリソースなんじゃないかなぁと勘ぐってみたり…)
    (5)
    わしも大分丸くなったかのぉ…

  3. #3
    Player
    Zhar's Avatar
    Join Date
    Mar 2011
    Posts
    2,213
    Character
    Arthur Leconte
    World
    Belias
    Main Class
    Gladiator Lv 50
    Quote Originally Posted by Picho View Post
    まぁそれを出さないように修正して欲しいです。
    技術屋の本分でしょう?
    セキュリティっていうのは、最も弱い所を突かれます。
    個々人のブラウザなんてナニ使われてるか分からないし、システム全体を俯瞰すると
    最もセキュリティ的に脆弱なので、ゲーム本体と認証機構を分離していることは
    それなりに理に適っているんですよ。

    多分「出来るけど危険なのでやらない」のではないでしょうか。それこそまっとうな技術屋の本分でしょうね。
    ※トークン使用限定・ブラウザ限定ならやっても良いような気もしますけどね・・・裏側を知らないので何ともw
    (4)
    Last edited by Zhar; 07-04-2011 at 03:49 AM.

  4. #4
    Player
    Picho's Avatar
    Join Date
    Apr 2011
    Location
    ウルダハ
    Posts
    37
    Character
    Picho Patch
    World
    Masamune
    Main Class
    Thaumaturge Lv 87
    Quote Originally Posted by Zhar View Post
    セキュリティっていうのは、最も弱い所を突かれます。
    個々人のブラウザなんてナニ使われてるか分からないし、システム全体を俯瞰すると
    最もセキュリティ的に脆弱なので、ゲーム本体と認証機構を分離していることは
    それなりに理に適っているんですよ。

    多分「出来るけど危険なのでやらない」のではないでしょうか。それこそまっとうな技術屋の本分でしょうね。
    ※トークン使用限定・ブラウザ限定ならやっても良いような気もしますけどね・・・裏側を知らないので何ともw
    多分スレ主と私の話は若干変わっていると思いますが、
    私の方は「まずはLoadStoneとフォーラムの連携」をお願いしたいと考えています。
    技術的な話になるので詳細は語りませんが、興味がある方はSAML、OpenID等で検索してみてくださいね。
    (ブラウザ依存等もありませんし、危険があるとは思えません、あるならOpenIDとか流行りませんよね…)

    ゲームログインの認証部分もおそらくブラウザもどきだと考えていますが、
    そちらに関しては後々にするか、セキュリティ上都合があるのであれば特に無理にとは思っていません。
    (個人的には同じ会社なんだし、普通都合つくとは考えているんですが…)

    まぁここまで書いておいて今更ふと思ったんですが、
    セキュリティの都合上?認証技術がスクエニ独特の拡張性の無い技術で、
    にっちもさっちもいかない…?とかもありえますね。
    (でも今の認証時点でサイト間転送そもそもしてるんだから出来そうな感じがするのですよ、自分的には)

    まぁ忘れた頃に神(運営)の降臨が来るか、
    私より頭のいい技術肌の人間の説得が来るかわかりませんが、お待ちしております。
    (2)
    わしも大分丸くなったかのぉ…