Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Jak funguje funkce "Přihlásit se pomocí Google, Facebook apod."?

K řadě služeb na internetu se mohu přihlásit pomocí účtu Google, Facebook, Twitter apod. Nakolik je toto bezpečné?

Tak například: Používám v PC jako domovskou stránku "Digg reader". No a k němu se mohu přihlásit buď pomocí Facebook, Twitter nebo Google. Vybral jsem přihlásit pomocí Google a vše funguje. Ale jak vlastně ono "přihlásit pomocí Google (Facebook...)" funguje? Nemůže se stát, že provozovatel, v tomto případě Digg, získá přihlašovací údaje do mého Google účtu?

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
jedine co na tom moze byt nebezpecne je, ze ak sa niekto dostane na tvoj google/facebook ucet, tak m…
wam_Spider007 03.02.2018 13:53
wam_Spider007
Jj, dvoufázové ověření mám zapnuté. Jen jsem se obával, aby to nešlo zneužít a nezafungovalo to obrá…
Ulrico 03.02.2018 14:37
Ulrico
Jen jsem se obával, aby to nešlo zneužít a nezafungovalo to obráceně a někomu jsem tím nepovolil pří…
RedMaX 03.02.2018 15:33
RedMaX
Možné je cokoliv. Ale zrovna tohle je dost nepravděpodobné.
Wikan 03.02.2018 15:34
Wikan
Proc to je nepravdepodobne? Naopak je to pravdepodobne, ta aplikace (web) ziskava nejaky typ pristu…
RedMaX 03.02.2018 15:50
RedMaX
Nezískává žádný přístup. Dostane pouze odpověď na otázku, jestli danému člověku patří určitý email.
Wikan 03.02.2018 18:13
Wikan
To zalezi podle toho, jaka opravneni si aplikace (web) vyzada, ma to napsane kdyz ji ty prava udeluj… nový
RedMaX 03.02.2018 19:07
RedMaX
U Android aplikací jsou požadovaná oprávnění při instalaci vidět, to ano. Ale při "přihlášení pomocí… nový
Ulrico 03.02.2018 20:14
Ulrico
Je to podobné jako platební brána pro platbu kartou. Společnosti jako FB, Google poskytují API, pomo… nový
Jan Fiala 03.02.2018 20:35
Jan Fiala
Díky. Tenhle princip fungování už si dovedu představit. Edit: Jsem zkoušel něco k tomuto najít... poslední
Ulrico 03.02.2018 20:49
Ulrico

Jen jsem se obával, aby to nešlo zneužít a nezafungovalo to obráceně a někomu jsem tím nepovolil přístup do mého Google či Facebook účtu.

Ale to se klidne muze stat. Proc nejdes na tu stranku, kterou jsem ti odkazal, tam presne vidis k cemu ma co pristup.

U Android aplikací jsou požadovaná oprávnění při instalaci vidět, to ano. Ale při "přihlášení pomocí účtu Google" na webu jsem žádná požadovaná oprávnění nezaregistroval. Když kouknu na odkaz co jsi posílal, tak až dodatečně např. u Digg vidím oprávnění "Zobrazení vaší e-mailové adresy, Zobrazení základních informací o profilu".

Je to podobné jako platební brána pro platbu kartou. Společnosti jako FB, Google poskytují API, pomocí kterého to může ten čelověk implemetovat. Přihlášení pak funguje ve skutečnosti ne přes stránky, na které se přihlašuješ - ty pak nedostanou tvé heslo, ale přes FB, Google a ty pak vrátí jen, jestli bylo přihlášení úspěšné nebo ne.
Otázkou je, zda své přihlašovací údaje sdělíš jakékoliv stránce, protože vzhled FB nebo Google může být jen vzhled.

Zpět do poradny Odpovědět na původní otázku Nahoru