Dzisiaj grałem z pewnymi zabezpieczeniami w sieci i zaskoczyło mnie, kiedy zdecydowałem się przetestować link Zapomnij hasło na Facebooku.
Zdecydowałem się wysłać kod resetowania hasła na mój adres Gmaila, a zaraz potem pojawia się Facebook z innym oknem z komunikatem, że nie muszę się martwić kodem resetowania hasła, ponieważ jestem już zalogowany na koncie Gmail.
Jak mogą to zrobić?
Zgaduję, że ma to coś wspólnego z protokołem OpenID, ale czy nie powinienem na to pozwolić, aby Facebook mógł współpracować z moim kontem Gmail?
Odpowiedzi:
Tokeny OAuth dla Google są na https://accounts.google.com/b/0/IssuedAuthSubTokens (różni się od kont połączonych).
Gdy spróbowałem, Facebook po raz pierwszy utworzył wyskakujące okienko z monitem OAuth i tylko na krótko otworzył puste wyskakujące okienko przy kolejnych próbach. Usunięcie autoryzacji Facebooka powoduje, że monity pojawiają się ponownie.
źródło
Czy spojrzałeś na swoje konto Google, aby sprawdzić, czy zezwoliłeś Facebookowi na dostęp do twoich informacji Google?
źródło
Używa OpenID. Jeśli wcześniej używałeś OpenID, aby dać Facebookowi dostęp do twojej poczty e-mail (np. W celu zaimportowania kontaktów do Facebooka), spróbuje to zrobić. Jeśli tego nie zrobiłeś, pojawi się monit o udzielenie dostępu do Facebooka (jeśli powiesz „nie”, po prostu idź i poczekaj na wiadomość e-mail dotyczącą resetowania hasła).
źródło
W Ustawieniach konta znajduje się sekcja „Połączone konta”, w której Facebook może automatycznie logować się, jeśli jesteś zalogowany na jednym z kont obsługujących OpenID w innych witrynach. Może zapomniałeś, że połączyłeś swoje konto Gmail?
źródło
Tak nie jest. Jak wspomniano, jedyną witryną, która może uzyskać dostęp do plików cookie GMail, jest Gmail. Właśnie przetestowałem tę dokładną metodę i (nigdy wcześniej nie autoryzowałem) okienko poprowadziło mnie do strony w subdomenie accounts.google.com z prośbą o autoryzację dostępu do Facebooka. Właśnie tego bym się spodziewał i mam nadzieję się wydarzyć.
Wygląda na to, że OP wcześniej autoryzował takie działanie, może przez Google Buzz lub podobny?
źródło