<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments for Alp&#039;s Random Thoughts</title>
	<atom:link href="http://ahmetalpbalkan.com/blog/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://ahmetalpbalkan.com/blog</link>
	<description></description>
	<lastBuildDate>Mon, 14 May 2012 22:15:03 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<item>
		<title>Comment on Designing a Secure REST API with OAuth2 You Can Be Proud Of by Ozgur Vatansever</title>
		<link>http://ahmetalpbalkan.com/blog/designing-a-secure-rest-api-with-oauth2-you-can-be-proud-of/comment-page-1/#comment-26727</link>
		<dc:creator>Ozgur Vatansever</dc:creator>
		<pubDate>Mon, 14 May 2012 22:15:03 +0000</pubDate>
		<guid isPermaLink="false">http://ahmetalpbalkan.com/blog/?p=2551#comment-26727</guid>
		<description>Facebook tarzı, yetkilendirme sunucusu (authorization server) üzerindeki bir arayüzden kullanıcı adı ve parola bilgisini kullanıcıya (resource owner) girdirip client uygulamasına yetki verdirmek yerine; direk olarak kullanıcı bilgileri (username/password) kullanılarak client uygulamasına yetki vermek tavsiye edilmeyen ve güvenilir olmayan bir yol fakat OAuth2 protokolü için tamamen uygun. Detaylı bilgi için http://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-4 adresine bakabilirsiniz. (Güncel draft 26&#039;dır.)
 
Bunun dışında eğer API bu şekilde bir yetkilendirme üzerinden çalışıyorsa;

 - Authentication endpoint SSL-handshake ile korunmalı ki plaintext gönderilen header ve POST/GET bilgisi encrypt edilerek gönderilsin.

 - Yetkilendirme kullanıcı adı ve parola üzerinden yapılacağından endpoint isteklerine bir throttle limiti koyulmalıdır.

 - Kullanıcı bilgileri (user credentials) HTTP POST istekleri ile taşınmalı ki eğer API sunucunuz gelen HTTP isteklerini logluyorsa (ki loglamalı), kullanıcıların bilgileri loglarda ifşa olmasın.

 - Eğer strict bir şekilde OAuth2 protokolüne bağlı kalmak istiyorsanız, querystring içinde gönderdiğiniz grant_type değeri &quot;password&quot; olmalıdır. http://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-4.3.2</description>
		<content:encoded><![CDATA[<p>Facebook tarzı, yetkilendirme sunucusu (authorization server) üzerindeki bir arayüzden kullanıcı adı ve parola bilgisini kullanıcıya (resource owner) girdirip client uygulamasına yetki verdirmek yerine; direk olarak kullanıcı bilgileri (username/password) kullanılarak client uygulamasına yetki vermek tavsiye edilmeyen ve güvenilir olmayan bir yol fakat OAuth2 protokolü için tamamen uygun. Detaylı bilgi için <a href="http://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-4" rel="nofollow">http://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-4</a> adresine bakabilirsiniz. (Güncel draft 26&#8242;dır.)</p>
<p>Bunun dışında eğer API bu şekilde bir yetkilendirme üzerinden çalışıyorsa;</p>
<p> &#8211; Authentication endpoint SSL-handshake ile korunmalı ki plaintext gönderilen header ve POST/GET bilgisi encrypt edilerek gönderilsin.</p>
<p> &#8211; Yetkilendirme kullanıcı adı ve parola üzerinden yapılacağından endpoint isteklerine bir throttle limiti koyulmalıdır.</p>
<p> &#8211; Kullanıcı bilgileri (user credentials) HTTP POST istekleri ile taşınmalı ki eğer API sunucunuz gelen HTTP isteklerini logluyorsa (ki loglamalı), kullanıcıların bilgileri loglarda ifşa olmasın.</p>
<p> &#8211; Eğer strict bir şekilde OAuth2 protokolüne bağlı kalmak istiyorsanız, querystring içinde gönderdiğiniz grant_type değeri &#8220;password&#8221; olmalıdır. <a href="http://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-4.3.2" rel="nofollow">http://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-4.3.2</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on php öğreniyorum by orasticiz</title>
		<link>http://ahmetalpbalkan.com/blog/php-ogreniyorum/comment-page-1/#comment-26692</link>
		<dc:creator>orasticiz</dc:creator>
		<pubDate>Sat, 12 May 2012 07:23:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.ahmetalpbalkan.com/blog/php-ogreniyorum/#comment-26692</guid>
		<description>Good evening!!! 
Participate in forums with people taking these Provigil alternatives (you can find those thru google) and weigh the pros &amp; cons. If there are people who obtained Modalert &amp; they were happy with it, try to ask where they purchased it....online shop generic! 
Pa!!!!! 
____________________________ 
[url=http://treatmentminnesota.info/venlafaxine/venlafaxine-half-life.html]cheapest generic[/url]</description>
		<content:encoded><![CDATA[<p>Good evening!!!<br />
Participate in forums with people taking these Provigil alternatives (you can find those thru google) and weigh the pros &amp; cons. If there are people who obtained Modalert &amp; they were happy with it, try to ask where they purchased it&#8230;.online shop generic!<br />
Pa!!!!!<br />
____________________________<br />
[url=http://treatmentminnesota.info/venlafaxine/venlafaxine-half-life.html]cheapest generic[/url]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Finally a new blog theme by Gurkan Oluc</title>
		<link>http://ahmetalpbalkan.com/blog/finally-a-new-blog-theme/comment-page-1/#comment-26250</link>
		<dc:creator>Gurkan Oluc</dc:creator>
		<pubDate>Sat, 14 Apr 2012 16:35:09 +0000</pubDate>
		<guid isPermaLink="false">http://ahmetalpbalkan.com/blog/?p=2610#comment-26250</guid>
		<description>Dostum mobil arayuzde acik kalmis yorumlar :)</description>
		<content:encoded><![CDATA[<p>Dostum mobil arayuzde acik kalmis yorumlar <img src='http://ahmetalpbalkan.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on % of iOS, Android, Other users waiting for ollaa beta by Furkan Gökçe</title>
		<link>http://ahmetalpbalkan.com/blog/of-ios-android-other-users-waiting-for-ollaa-beta/comment-page-1/#comment-26136</link>
		<dc:creator>Furkan Gökçe</dc:creator>
		<pubDate>Sun, 08 Apr 2012 14:33:28 +0000</pubDate>
		<guid isPermaLink="false">http://ahmetalpbalkan.com/blog/?p=2599#comment-26136</guid>
		<description>Mesela ben o diğer kullanıcılardanım. Muhtemelen Android sürümü de yayınlarsınız mezuniyetten sonra ancak Symbian^3 için de yayınlanır mı diye merak ediyorum bir yandan da. :)</description>
		<content:encoded><![CDATA[<p>Mesela ben o diğer kullanıcılardanım. Muhtemelen Android sürümü de yayınlarsınız mezuniyetten sonra ancak Symbian^3 için de yayınlanır mı diye merak ediyorum bir yandan da. <img src='http://ahmetalpbalkan.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Bilgisayar Mühendisleri Odası&#8217;na neden karşıyım by Ayhan Bölüklü</title>
		<link>http://ahmetalpbalkan.com/blog/bilgisayar-muhendisleri-odasi-uzerine/comment-page-1/#comment-25757</link>
		<dc:creator>Ayhan Bölüklü</dc:creator>
		<pubDate>Sun, 25 Mar 2012 00:28:15 +0000</pubDate>
		<guid isPermaLink="false">http://ahmetalpbalkan.com/blog/?p=2519#comment-25757</guid>
		<description>Ben de hep devletin neden sadece eğitim fakültesi mezunlarını ilkokul öğretmeni olarak tayin ettiğini merak etmişimdir. Bence ilkokul öğretmenliğini ilkokul mezunu herkes yapabilir. İlkokul öğretmenliği için gereken bilgileri internette araştırmanıza bile gerek yok, tüm ilkokullarda veriyorlar. Hadi öğretmenliktir, daha yüksek mezuniyet gerekir diyelim. Bunun ortaokulu var(dı?), lisesi var, önlisansı var, lisansı var. Hem lisans eğitimi hem de eğitim fakültesinin ilgili bölümünden mezuniyet. Bu açıkça bu fakültelerden mezun olan kişilerin niteliksizliğinin göstergesidir. İlkokul mezunu herkes ilkokul öğretmeni olabilir ve olmalıdır da.

Saygılarımla...</description>
		<content:encoded><![CDATA[<p>Ben de hep devletin neden sadece eğitim fakültesi mezunlarını ilkokul öğretmeni olarak tayin ettiğini merak etmişimdir. Bence ilkokul öğretmenliğini ilkokul mezunu herkes yapabilir. İlkokul öğretmenliği için gereken bilgileri internette araştırmanıza bile gerek yok, tüm ilkokullarda veriyorlar. Hadi öğretmenliktir, daha yüksek mezuniyet gerekir diyelim. Bunun ortaokulu var(dı?), lisesi var, önlisansı var, lisansı var. Hem lisans eğitimi hem de eğitim fakültesinin ilgili bölümünden mezuniyet. Bu açıkça bu fakültelerden mezun olan kişilerin niteliksizliğinin göstergesidir. İlkokul mezunu herkes ilkokul öğretmeni olabilir ve olmalıdır da.</p>
<p>Saygılarımla&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

