Aujourd'hui, je jouais avec un peu de sécurité Web et j'ai eu la surprise de décider de tester le lien Forget the Password sur Facebook.
J'ai choisi d'envoyer le code de réinitialisation du mot de passe à mon adresse Gmail et, juste après, Facebook apparaît avec une autre fenêtre avec un message indiquant que je n'ai pas à m'inquiéter de mon code de réinitialisation du mot de passe car je suis déjà connecté à mon compte Gmail.
Comment peuvent-ils faire ça?
Je suppose que cela a quelque chose à voir avec le protocole OpenID, mais ne devrais-je pas le laisser pour que Facebook puisse interagir avec mon compte Gmail?
Réponses:
Les jetons OAuth pour Google sont disponibles à l' adresse https://accounts.google.com/b/0/IssuedAuthSubTokens (elle est différente des comptes liés).
Lorsque j'ai essayé, Facebook a créé une fenêtre contextuelle avec une invite OAuth pour la première fois et n'a ouvert que brièvement une fenêtre contextuelle vierge lors des tentatives suivantes. La désautorisation de Facebook fait à nouveau apparaître les invites.
la source
Avez-vous consulté votre compte Google pour savoir si vous avez autorisé Facebook à accéder à vos informations Google?
la source
Il utilise OpenID. Si vous avez déjà utilisé OpenID pour donner à Facebook un accès à votre courrier électronique (par exemple, pour importer vos contacts sur Facebook), vous pourrez le faire. Si vous ne l'avez pas encore fait, vous serez invité à donner un accès à Facebook (si vous dites non, attendez simplement que l'e-mail de réinitialisation du mot de passe vous soit envoyé).
la source
Dans les paramètres du compte, une section "Comptes liés" permet à Facebook de se connecter automatiquement si vous êtes connecté à l'un de vos comptes compatibles OpenID sur d'autres sites. Peut-être avez-vous oublié de lier votre compte Gmail?
la source
Ce n'est pas le cas Comme mentionné, le seul site pouvant accéder aux cookies de GMail est GMail. Je viens de tester cette méthode exacte et (n'ayant jamais autorisé auparavant), le popup m'a amené à une page du sous-domaine accounts.google.com me demandant d'autoriser l'accès à Facebook. C'est exactement ce que j'attendrais et espérer qu'il se produise.
Il semblerait que le PO ait déjà autorisé une telle action, par exemple via Google Buzz ou similaire.
la source