Názor k článku Device Authorization Grant: přihlášení bez rozumného uživatelského vstupu od Jan Hrach - > ani vás zjevně při psaní komentáře nenapadlo,...

  • Článek je starý, nové názory již nelze přidávat.
  • 21. 4. 2023 20:12

    Jan Hrach
    Stříbrný podporovatel

    > ani vás zjevně při psaní komentáře nenapadlo, že stejné přihlašovací údaje, jaké máte pro GMail, máte i pro všechny ostatní služby Googlu

    To dříve řešili pomocí speciálního hesla k imapu, které bylo jiné, než heslo ke google účtu.

    > No a také je dobré vědět, komu ten přístup uživatel vlastně uděluje – a k tomu je potřeba tu aplikaci registrovat. [...] kdyby ta aplikace zacházela se získanými přístupovými údaji lehkovážně, není jednoduché je vzít a použít je v jiné aplikaci

    Je, stačí vykopírovat client_id a client_secret z Thunderbirdu a použít.

    A ještě navíc je tam ta wtf online část (což by asi mělo řešit to PKCE které nikdo nepodporuje).

    > No a také je dobré vědět, komu ten přístup uživatel vlastně uděluje – a k tomu je potřeba tu aplikaci registrovat.

    Takže opravdu správné řešení je, že se tvůrci Thunderbirdu/Mut­tu/Fetchmailu/i­mapsyncu/... budou registrovat u milionu poskytovatelů emailových služeb?