nDiki : セッション管理
Related term
2006年2月28日 (火)
■ Intercepting Filter パターンとレスポンスの順次送信

WiKicker にセッション管理/認証/承認機能をどのように形で組み込むか思案中。
セッション管理部分は CGI::Session モジュールで実装し、認証・承認部分はドライバはまずは Apache::Htpasswd モジュール等を使い上位部分を自前で実装という形にすることにしようと考えている。
さて、これをどうやって組み込むか。 認証・承認機能は、運用によってバックエンドがファイルだったりデータベースだったりする(したい)ので、結構な柔軟性を持たせておきたい。
Servlet のフィルタのように Intercepting Filter パターンにするのが柔軟性が高いかなと思ってコードを書き始めてみた。 リクエスト側のフィルタリングは問題なかったのだが、レスポンス側のフィルタリングではたと困った。
WiKicker では view についてはクライアントを待たせないように、構築したところから順次送信している。 効率を落とさず、拡張可能なフィルタを適用するのが難しそう。
実装したい機能に対してオーバースペックなフレームワークに膨れ上がりそうなのでヤメ。 普通にそれぞれの機能を差し替え可能にしておいて、使わない場合は何もしない処理クラスを設定するという無難な構成にしよう。
- WiKicker 0.39 リリース - 添付ファイルの削除機能を実装 (2006-10-17)
- WiKicker へのセッション管理/認証/承認機能追加開始 (2006-03-02)
- WiKicker 0.30 リリース - トップページのページ名を変更でき... (2006-05-22)
- DBIx::Class + SQLite で Wiki 用認証/承認データベース (2006-06-18)
- WiKicker 0.38 リリース - 認証・承認用コードの実装 (2006-09-14)
2006年3月2日 (木)
■ WiKicker へのセッション管理/認証/承認機能追加開始

書き始めると結構なコード追加になりそうな感じ。
上記機能を使わないオープンな Wiki としてももちろん使えるようにしておきたいので、その辺り慎重にコーディングしていく必要あり。 現在 WiKicker が持っているサーバサイドセッション管理をともなわない、Cookie オンリーのプリファレンス機能との連携をどうするかも課題。
それにしてもやはり、WWW::Mechanize::CGI 便利だわ。
- Intercepting Filter パターンとレスポンスの順次送信 (2006-02-28)
- WiKicker 0.30 リリース - トップページのページ名を変更でき... (2006-05-22)
- DBIx::Class + SQLite で Wiki 用認証/承認データベース (2006-06-18)
- WiKicker 0.37 リリース - 主に添付関連の機能を改良 (2006-09-05)
- WiKicker 0.38 リリース - 認証・承認用コードの実装 (2006-09-14)
2006年5月22日 (月)
■ WiKicker 0.30 リリース - トップページのページ名を変更できるようにするなどの機能追加

2006年2月13日以来、3カ月ぶりのリリース。
- コメント書き込みでも書き込み禁止パターンが適用されるように改良。
- WikiPage 編集画面で Ctrl+S を押すとプレビューするように改良。
- WiKicker の トップページのページ名を変更できるように改良 (toppage.pagename プロパティ)。
- トピックパス表示で常にトップページを先頭に表示するオプション (topicpath.showtop プロパティ) を追加。
- エラー時の HTTP レスポンスコードを 503 にした。
- テストスクリプトの改善。
セッション管理/認証/承認機能のコードを書きはじめてパッケージには含まれているけれど、まだ完成していないので有効になるようにはなっていない (あ、ちょっと中途半端になっているかも)。
- WiKicker へのセッション管理/認証/承認機能追加開始 (2006-03-02)
- Intercepting Filter パターンとレスポンスの順次送信 (2006-02-28)
- [ WiKicker ] If-Modified-Since: 関連作業ほぼ済 (2003-09-19)
- ハイパー日記システム と Log::Log4perl (2004-06-07)
- DBIx::Class + SQLite で Wiki 用認証/承認データベース (2006-06-18)
2006年11月10日 (金)
■ WiKicker でドメイン名なしの URL でセッションがはれなかった理由

http://example/wiki
のように、ホスト部がドメイン名を含まないホスト名のみの URL でアクセスした場合、WiKicker では cookie ベースのセッション管理がうまく動かなかった。
cookie の仕様では、cookie の domain 属性で指定できる文字列はピリオドをいくつか含まなければならないことになっている。
しかし、ホスト名だけでアクセスしたサーバへは Web ブラウザは cookie を送らないというのは誤解。 domain 属性が省略されている cookie の場合は (アクセスするサーバの名前に含まれているピリオドの数が条件を満たしていなくても)ちゃんと cookie を発行したサーバへリクエストと一緒に送ってくれる。
WiKicker で何で駄目か確認したら、configuration オブジェクトの「cookie の domain 属性を決めるメソッド」で、「cookie.domain というプロパティ設定があればそれを」、「無ければ HTTP_HOST 環境変数の値を」 domain 属性で使う値として返すようになっていたから(って書いたのは昔の自分)。
次回のリリースで修正。
- WiKicker における PageName 最長文字数 (2006-06-10)
- [ WiKicker ] キャッシュまわりにバグ (2004-06-05)
- ケータイ用にプライベート Wiki を設置 (2008-01-07)
- [ WiKicker ] Last-Modified: 実装準備 (2003-09-17)
- FoxyProxy と autossh で社内 Web ページを閲覧 (2006-06-03)
Related web page
セッション管理についていろいろ。http://tanaka.sakura.ad.jp/archives/000970.html
http://www.atmarkit.co.jp/fsecurity/rensai/webhole03/webhole01.html
http://securit.gtrc.aist.go.jp/SecurIT/advisory/referer-2/
Windows XP/Apache/cgywin/perlのインストールは省略する.インストーラの言う通りでインストールできる.perlもcygwinのセットアッププログラムでインストールできる. では,何をインストールするのかといえば,CPANを使ってCGI::Session.pmのインストールを行う.CPANはperlのモジュールのインストールを行うもので,CGI::Sessionはperlのモジュールである.CPANの設定を行う必要があるが,CPANhttp://www.dab.hi-ho.ne.jp/sasa/biboroku/perl/session.html
■よく検索されるキーワード
perl(47) windows(44) 提案書(43) ドラマ(39) cvs(36) debian(31) linux(27) ほぼ日手帳(27) torrent(24) x31(24) 書き方(23) 使い方(23) サンプル(23) ganttproject(20) java(19) wiki(18) thinkpad(17) tc-1(17) 壁紙(15) アジェンダ(15) 作り方(15) ノート(14) 動画(14) usb(14) アジェンダとは(13) google(13) 手帳(12) ヨドバシカメラ(12) subversion(12) apache(12) ウォーターボーイズ2(12) インストール(11) ssh(11) フリー(11) centos(11) 2008(11) 影舞(11) c#(10) 画像(10) 秋葉原(10) svn(10) rcs(10) 日本語(10) リフィル(10) ほぼ日(10) tortoisesvn(10) 修理(10) ボールペン(9) cgi(9) 本名(9) ポーター(9) dvd(9) usbメモリ(9) クラリチン(8) web(8) 2009(8) a6(8) make(8) ヨドバシ(8) ubuntu(8) truecrypt(8) gtd(8) 設定(8) 写真(8) so905ics(7) ガントチャート(7) activeperl(7) 万年筆(7) 無料(7) svn+ssh(7) 冷蔵庫(7) ツール(7) バッグ(7) porter(7) gantt(7) project(6) firefox(6) scons(6) eclipse(6) flash(6)■注目キーワード
購入 買った 発売日 フリー 無料 価格 値段 作り方 選び方 方法 設定 サンプル ダウンロード セール 限定 在庫 予約 穴場 比較 検証 レビュー 感想 評価 評判 使用感 使ってみた 口コミ 最新 MP3 動画 Torrent 解説 意味 用語集 参考文献 お薦め お勧め おすすめ 便利 Blog ブログ mixi 待受画面 相場Process Time: 1.301473s / load averages: 0.22, 0.45, 0.62
nDiki by WATANABE Yoshimasa (profile)
Powered by DiKicker
Base theme by Nana (for tDiary)



スポンサード リンク