今天,我正在使用一些网络安全工具,当我决定在Facebook上测试“ 忘记密码”链接时,我感到非常惊讶。
我选择将密码重置代码发送到我的Gmail地址,然后紧接着Facebook弹出另一个窗口,并显示一条消息,提示我不必担心密码重置代码,因为我已经登录了我的Gmail帐户。
他们该怎么做?
我猜想它与OpenID协议有关,但我是否不应该允许它以便Facebook与我的Gmail帐户进行交互?
今天,我正在使用一些网络安全工具,当我决定在Facebook上测试“ 忘记密码”链接时,我感到非常惊讶。
我选择将密码重置代码发送到我的Gmail地址,然后紧接着Facebook弹出另一个窗口,并显示一条消息,提示我不必担心密码重置代码,因为我已经登录了我的Gmail帐户。
他们该怎么做?
我猜想它与OpenID协议有关,但我是否不应该允许它以便Facebook与我的Gmail帐户进行交互?
Answers:
Google的OAuth令牌位于https://accounts.google.com/b/0/IssuedAuthSubTokens(与“关联帐户”不同)。
当我尝试使用它时,Facebook首次创建了一个带有OAuth提示的弹出窗口,并且在随后的尝试中仅短暂打开了一个空白弹出窗口。取消对Facebook的授权会使提示再次出现。
您是否查看过您的Google帐户以查看是否授予Facebook访问您的Google信息的权限?
在“帐户设置”中,有一个“链接的帐户”部分,如果您登录到其他站点上启用了OpenID的帐户之一,则可以让Facebook自动登录。也许您忘记了关联Gmail帐户?