タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

DBとsecurityに関するdiet55のブックマーク (1)

  • メールアドレスをキーにしてID連携を行う設計の危うさ|ritou

    ritouです。このしずかなインターネットにおける初投稿です。 おそらく、このしずかなインターネットのID連携では次のような設計になっていま「した」。問い合わせをさせていただき、対応いただきました。 これまでもQiitaなどで同様の実装例が紹介されていた際にはコメントさせていただいていたものですので、アンチパターンの紹介記事として読んでいただければと思います。 「Googleアカウントでログイン」ではじめると、ユーザーが作成され、Googleから受け取ったメールアドレス([email protected])が設定される 次回から「Googleアカウントでログイン」をすると、Googleから受け取ったメールアドレスでユーザーを参照 試しに、次のような流れで動作を確認してみます。 「Googleアカウントでログイン」でアカウント作成([email protected]) 「メールアドレス変更」

    メールアドレスをキーにしてID連携を行う設計の危うさ|ritou
    diet55
    diet55 2023/11/19
    Google for developers「Google アカウントのメールアドレスは変更される可能性があるため、ユーザーの識別には使用しないでください。代わりに、クライアントで getBasicProfile().getId() を使用して取得できるアカウントの ID を使用
  • 1