エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント14件
- 注目コメント
- 新着コメント
souvenir038
「シングル・サインオンは、言ってみれば連邦準備銀行の金庫が、地元金融機関の金庫に比べれば劇的に安全であるという点で大きな意味」「しかし、ひとたび破られてしまえば、一巻の終わりになってしまうのが弱点」
anoworl
正しい実装なら、外部サイトはユーザから受け取ったアクセストークンをFacebookのAPIを通じて検証するはず。 > 盗まれたアクセストークンを、外部サイトがいつまで受け入れるのかは明確になっていない。
saharamakoto
これな。>“アクセストークンを利用すれば、悪意のある人物がユーザー本人になりすますことが可能になります。つまり、Facebook認証を利用している別のサーヴィスにもログインできてしまう”
tanayuki00
「アクセストークンを利用すれば、悪意のある人物がユーザー本人になりすますことが可能になります。つまり、Facebook認証を利用している別のサーヴィスにもログインできてしまうのです」
yodelx
"もしアカウントの情報が流出していた場合、ユーザーがFacebookの認証を利用して登録しているあらゆる外部サイトに、ハッカーがアクセスできていた可能性が発覚したのである。その数は膨大になる。"
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
いまの話題をアプリでチェック!
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
2018/09/29 リンク