「Googleでログイン」をクリックすると実際に何が起こるのか
このボタンをクリックすると、実際には次のことが起こります。・Google はサードパーティ アプリに代わってユーザーを認証します。
・そのアプリは、 Google が渡すことにしたあらゆるデータ(名前、メール、プロフィール写真、場合によっては位置情報やカレンダーのデータ)にアクセスできるようになります。
・また、認証トークンも取得します。これは、ユーザーの介入なしに何度でもログインするために再利用できる、一種のデジタルバックステージパスです。
そのトークン?
アプリの使用をやめても期限切れにはなりません。
スマートフォンからアプリを削除しても取り消されません。Googleアカウントの設定から手動でアクセスを取り消さ
ない限り、そのトークンは有効なままです。つまり、 「一度ログインしただけだから、大したことない…」と思っている間にも
、そのアプリはあなたを認識しているのです。そして、もしそのアプリが売却されたり、ハッキングされたり、ビジネスモデルがひそかに変更されたりしたら(これは頻繁に起こります)?
そのアクセスは他のすべてと共に引き継がれます。Facebook ログインやApple ログインでも同じことが言えます。ただし、Apple では少なくともメールをマスクするオプションが提供されています (そしてほとんどの場合、共有される内容は制限されています)。
You may also enjoy…
コメントを残す