「Googleでログイン」をクリックすると実際に何が起こるのか
このボタンをクリックすると、実際には次のことが起こります。

・Google はサードパーティ アプリに代わってユーザーを認証します。

・そのアプリは、 Google が渡すことにしたあらゆるデータ(名前、メール、プロフィール写真、場合によっては位置情報やカレンダーのデータ)にアクセスできるようになります。

・また、認証トークンも取得します。これは、ユーザーの介入なしに何度でもログインするために再利用できる、一種のデジタルバックステージパスです。

そのトークン?
アプリの使用をやめても期限切れにはなりません。
スマートフォンからアプリを削除しても取り消されません。Googleアカウントの設定から手動でアクセスを取り消さ
ない限り、そのトークンは有効なままです。

つまり、 「一度ログインしただけだから、大したことない…」と思っている間にも
、そのアプリはあなたを認識しているのです。

そして、もしそのアプリが売却されたり、ハッキングされたり、ビジネスモデルがひそかに変更されたりしたら(これは頻繁に起こります)?
そのアクセスは他のすべてと共に引き継がれます。

Facebook ログインやApple ログインでも同じことが言えます。ただし、Apple では少なくともメールをマスクするオプションが提供されています (そしてほとんどの場合、共有される内容は制限されています)。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

You may also enjoy…