monthly gimite

試験運用中。

[web][android] パスワードの代わりにAndroid携帯で認証するサイトのデモを作った

Touchauth Demo

試すのが若干面倒(Androidアプリのインストールが必要)なので、動画も用意してみました。携帯で撮った低解像度手ぶれ動画ですが…。

各PC/ブラウザに対して、

  • 初回はブラウザ上に表示されたQRコードを携帯で撮ることで認証。
  • 2回目以降はログインボタンをクリックすると携帯に自動的にログインボタンが表示されるので、それをクリックして認証。(動画はこっち)

という感じになっています。

個人的にいい加減パスワードで認証するのは古いよなーと(作るのも覚えるのも面倒、特に数が増えると)思っていて、思いついた方法です。携帯なくしたら終わりなのはどうよ、という説はありますが…。

WebSocketとC2DMを使ってブラウザとAndroidにそれぞれプッシュすることで、両者を連携させています。