Facebook에서 Gmail에 로그인했는지 감지


71

오늘 저는 웹 보안을 사용하고 있었고 Facebook 에서 비밀번호 찾기 링크 를 테스트하기로 결정했을 때 놀라웠습니다 .

비밀번호 재설정 코드를 내 Gmail 주소로 전송하기로 선택한 후 Facebook 계정이 이미 로그인되어있어 비밀번호 재설정 코드에 대해 걱정할 필요가 없다는 메시지와 함께 Facebook에 다른 창이 나타납니다.

이미 로그인

그들은 어떻게 할 수 있습니까?

OpenID 프로토콜과 관련이 있다고 생각하지만 Facebook이 내 Gmail 계정과 상호 작용하기 위해 프로토콜을 허용해서는 안됩니까?


* Gmail에서 로그 아웃하면이 동작이 로그인되지 않음을 확인할 수 있습니까? * Gmail에 로그인 / 로그 아웃 할 때 스크린 샷을 게시 할 수 있습니까? *이 이벤트 중에 Firebug / Chrome 네트워크 관리자를 열고 전체 트래픽을 게시 할 수 있습니까?
Achille

1
Gmail 그림을 사용하는 트릭이 기억납니다. 표시 할 수 있으면 로그인 한 것입니다. 자세한 내용은 Google을 참조하십시오.
seriousdev

답변:


21

Google의 OAuth 토큰은 https://accounts.google.com/b/0/IssuedAuthSubTokens (연결된 계정과 다릅니다)에 있습니다.

내가 그것을 시도했을 때, 페이스 북은 OAuth 프롬프트로 팝업을 처음으로 만들었고 후속 시도에서 빈 팝업 만 잠깐 열었습니다. Facebook 인증을 해제하면 프롬프트가 다시 나타납니다.


3
이것은 OAuth가 아니며 OpenID입니다.
Yuliy

@Yuliy, 둘 다 확실합니다 .Google Docs API를 사용하는 프로그램을 실행했으며 API가 맹세를 사용한다는 것을 기억하십시오.
gatoatigrado

예, Google은 하이브리드 oauth + openid procotol을 사용합니다 ( code.google.com/apis/accounts/docs/OpenID.html 참조 ).
El Yobo

맞습니다. Google 계정을 Facebook과 연결 한 경우 Gmail 주소를 확인할 수 있습니다 (UI없이 즉각적인 OpenID 로그인 프로세스 사용). 그 후 이메일 등으로 전송 된 인증 코드를 통해 비밀번호 변경을 확인하도록 요청할 필요가 없습니다.
timdream

8

Facebook에 Google 정보에 대한 액세스 권한을 부여했는지 확인 하기 위해 Google 계정 을 보셨습니까 ?


어디에서 볼 수 있습니까?
Rook

1
@Idigas - AFAICT 대시 보드는 (보여준다 google.com/dashboard를 ) - 상단이 근처에 나를 필요 '웹 사이트 계정에 액세스 할 수있는 권한이' accounts.google.com/IssuedAuthSubTokens
제임스 매닝

Google+ 계정이있는 경우 여기 로 직접 이동 하십시오 .
Alex

3

OpenID를 사용합니다. 이전에 OpenID를 사용하여 Facebook에 전자 메일에 대한 액세스 권한을 부여한 경우 (예 : 연락처를 Facebook으로 가져 오기) 시도한 것입니다. 그렇게하지 않으면 Facebook에 액세스 할 수있는 프롬프트가 표시됩니다 (아니요라고 대답 한 경우 실제로 비밀번호 재설정 이메일이 전달 될 때까지 기다리십시오).


2

계정 설정에는 "연결된 계정"섹션이 있으며 다른 사이트에서 OpenID 지원 계정 중 하나에 로그인 한 경우 Facebook이 자동으로 로그인 할 수 있습니다. Gmail 계정을 연결하지 않은 것 같습니다.


안타깝게도 그렇지 않습니다. 연결된 계정을 모두 제거하려고했습니다. 위의 이벤트는 여전히 발생합니다.
phwd

-1

그렇지 않습니다. 언급했듯이 GMail 쿠키에 액세스 할 수있는 유일한 사이트는 GMail입니다. 방금이 정확한 방법을 테스트했으며 팝업으로 인해 accounts.google.com 하위 도메인의 페이지로 이동하여 Facebook에 대한 액세스 권한을 부여하도록 요청했습니다. 이것이 바로 내가 기대하고 일어날 일입니다.

OP가 이전에 Google Buzz 등을 통해 이러한 작업을 승인 한 것으로 보입니까?

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.