アンケートご協力のお願いgihyo.jpでは,2010年度に向けて豪華プレゼントが当たる読者属性アンケートを実施しております。ご協力ください。

gihyo.jp » ADMINISTRATOR STAGE » 特集 » PerlでAtomPubサーバを作ろう! » 第3回 AtomPubをより効果的に ─ 認証・キャッシュなど

PerlでAtomPubサーバを作ろう!

第3回 AtomPubをより効果的に ─ 認証・キャッシュなど

前回までに写真付きブログサーバを作成しました。今回は,AtomPubによるWebサービスを効果的に提供するために欠かせない付加機能を取り上げます。認証,キャッシュ・バージョンチェック,メンバリソースのURI,フィードのページング,サービス文書のカスタマイズ,エラー処理を説明します。それぞれ独立に書かれていますので,興味のあるところから読み始められます。

サンプルコードはこちらからダウンロードできます。

認証

AtomPubでは認証方式は決められておらず,プログラマが選ぶことができます。ただし,最低限Basic認証+SSLができることが求められています。ここでは,Catalyst::Plugin::Authentication::Credential::HTTPを使ったBasic認証の実装例を紹介します。なお,ここで紹介する方法はAtomPubに限らずCatalystで一般的に使えます。

テーブルの作成

ユーザ情報を格納するテーブルを作成し,ユーザを登録します。

ユーザ名とパスワードをguest,abcとします。パスワードはMD5で変換してから格納しますので,事前にハッシュ値を求めておきます。

MyBlog % perl -MDigest::MD5 -e "print Digest::MD5::md5_hex('abc')"
900150983cd24fb0d6963f7d28e17f72

テーブルを作成します。テーブル名をusersとし,ユーザ名とパスワードのカラムをusername,passwordとします。

MyBlog % sqlite3 test.db
sqlite> CREATE TABLE users (
   ...>   id       INTEGER PRIMARY KEY,
   ...>   username TEXT UNIQUE,
   ...>   password TEXT
   ...> );

ユーザをテーブルに追加します。

sqlite> INSERT INTO users (username, password) VALUES ('guest', '900150983cd24fb0d6963f7d28e17f72');

認証処理の実装

MyBlogに認証プラグインを追加します。認証情報の格納先は,エントリと同じくDBICです。

認証プラグインを追加(lib/MyBlog.pm)

use Catalyst qw(
    -Debug
    ConfigLoader
    Static::Simple

    Authentication
    Authentication::Store::DBIC
    Authentication::Credential::HTTP
);

Catalyst認証モジュールを設定します。詳細は省略します。

Basic認証の設定(myblog.yml)

authentication:
    dbic:
        user_class:         DBIC::User
        user_field:         username
        password_field:     password
        password_type:      hashed
        password_hash_type: MD5
    http:
        type: basic

認証処理を実装します。認証処理は,ルートコントローラ(MyBlog::Controller::Root)のautoメソッドで実装することが多いです。このメソッドは,すべてのアクションが呼ばれる前に実行されるためです。

どのようなルールで認証を行うかはサービスによりますが,今回はGETとHEAD以外のリクエストに対して認証を行うことにしましょう。

認証勝利の実装(lib/MyBlog/Controller/Root.pm)

sub auto :Private {
    my($self, $c) = @_;

    # GETでもHEADでもなければ認証を実行する
    $c->authorization_required(realm => 'My Blog')
        if $c->req->method ne 'GET' && $c->req->method ne 'HEAD';

    return 1;
}

ここでは,HTTPメソッドの種類によって認証処理を切り替えましたが,URIによって切り替えることもできます。たとえば,http://localhost:3000/entrycollection以下のURIのみに対して認証を行いたいときは,lib/MyBlog/Controller/EntryCollection.pmのautoメソッドに認証処理を実装してください。

著者プロフィール

井上武(いのうえたける)

NTTに入社後,未来ねっと研究所でマルチキャストやモバイルIPなどのネットワーク技術の研究開発に取り組んでいたが,最近はWebアーキテクチャに関する仕事をしている。

URLhttp://teahut.sakura.ne.jp/

コメント

コメントの記入

パスサポ

多数の情報処理技術者試験対策書籍の発行実績を誇る技術評論社がお届けする,資格試験合格サイト「めざせ! 情報処理試験 パスサポ」が開設されました。

ピックアップ

サクセスストーリーに続く,快適サーバー運用管理のヒント!

データの増大,煩雑な管理,システムダウン,セキュリティなど,迫りくる課題からシステム管理者の負担を軽くするポイントを解説します。

gihyo.jp インフラエンジニア情報局

ネットワークやITにかかわるあらゆる業種で必要とされるインフラエンジニアに向けた技術情報や心構え,その魅力について多角的に紹介。

テストエンジニア ステーション

いま,ITに関わるあらゆる開発業務で注目されつつあるテスト系エンジニアをターゲットにしたコンテンツサイトを展開します。

一行クイックアンケート

gihyo.jpで取り上げてほしいネタは?

※検索はページ右上の検索ボックスをご利用ください。

その他の連載

読むウェブ ~本とインタラクション

ディスプレイで読む活字とそのインタラクション(interaction:相互作用)について,最新Webを紹介しながら読み解いていく。

いま,見ておきたいウェブサイト

この連載では,国内外の最新のウェブサイトを隔週更新で取り上げ,これら最新サイトの特徴や素晴らしい部分を,さまざまな角度から解説していきます。

Windows phoneアプリケーション開発入門

Windows Marcketplace for Mobileがサービス開始され,作成したアプリケーションを個人でも世界をターゲットに公開できる環境が整ってきました。これを機にWindows phoneアプリケーションの開発をしてみませんか?

ここは知っておくべき!Windows Server 2008技術TIPS

5年ぶりのサーバOSとなったWindows Server 2008が出荷されて早2年。2009年にはR2が出荷され,再び注目を集めています。発売前から実施したトレーニングによって感じた,インフラエンジニアの方々に知っておいていただきたい機能を中心にご紹介します。

キーパーソンが見るWeb業界

本連載はWeb Site Expert/gihyo.jpとの連動企画です。阿部淳也, 長谷川敦士, 森田雄のお三方による,Web業界をテーマにした座談会です。

きたみりゅうじの聞かせて珍プレー

ソフトウェア開発の現場で体験したトホホな失敗,思わずうなる珍プレーをきたみりゅうじ氏が四コママンガで紹介。みなさんからの投稿もお待ちしてます!

ActionScript 3.0で始めるオブジェクト指向スクリプティング

野中文雄氏が,簡単なスクリプトは書いたことがあるという初級者を対象に,ActionScript 3.0の基本からクラス定義までを解説します。

まだ間に合う「ITパスポート」受験対策 原山先生の短期合格塾

この連載では,4月18日のITパスポート試験の受験に向けて,短い期間で効率良く受験対策を行う方法や,確実に得点するための裏ワザなどを伝授していきます。

連載一覧

gihyo.jp

  • DEVELOPER STAGE
  • ADMINISTRATOR STAGE
  • WEB+DESIGN STAGE
  • LIFESTYLE STAGE
  • SCIENCE STAGE
  • NEWS & REPORT

書籍案内

  • 新刊書籍
  • 書籍ジャンル一覧
  • 書籍シリーズ一覧
  • 新刊ピックアップ
  • ロングセラー
  • 電脳会議

定期刊行物一覧

  • Software Design
  • WEB+DB PRESS
  • Web Site Expert
  • 組込みプレス