Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 20/06/2011, 22h05   #1
Invité de passage
 
Inscription : juin 2011
Messages : 2
Détails du profil
Informations forums :
Inscription : juin 2011
Messages : 2
Points : 1
Points : 1
Par défaut Quelle sécurité pour sites qui demandent connexion Gmail ?

Bonjour tout le monde,

Les vols de comptes e-mails se font de plus en plus ressentir en ce moment et une question me vient.

Plusieurs sites Internet demandent des connexions, par ex compte gmail pour relier Reader, compte Facebook pour poster des commentaires...

Alors ma question est la suivante. Lorsque nous donnons l'autorisation de connexion, l'email/mot de passe est-il stocké sur le serveur du site en question ?

Bien sûr, je me connecte uniquement sur des sites de confiance.

Merci de m'éclairer

À bientôt
Wymeswold est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/06/2011, 00h49   #2
Membre régulier
 
Avatar de kouami18
 
Homme Saturnin SESSOU
Webmarketer
Inscription : novembre 2009
Messages : 65
Détails du profil
Informations personnelles :
Nom : Homme Saturnin SESSOU
Localisation : Bénin

Informations professionnelles :
Activité : Webmarketer

Informations forums :
Inscription : novembre 2009
Messages : 65
Points : 86
Points : 86
Salut,
LA réponse à ta question est non.
Merci
__________________
Agence web|Annonce France
kouami18 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/06/2011, 14h16   #3
Membre actif
 
Homme Thomas Feron
Chef d'entreprise
Inscription : novembre 2010
Messages : 94
Détails du profil
Informations personnelles :
Nom : Homme Thomas Feron
Localisation : Belgique

Informations professionnelles :
Activité : Chef d'entreprise
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : novembre 2010
Messages : 94
Points : 164
Points : 164
Envoyer un message via Skype™ à tho.feron
Bonjour,

Effectivement, la réponse est non. Pour être un peu plus précis, le serveur d'authentification fournit un access token permettant d'accéder aux informations de l'utilisateur sur ce serveur. Ce token n'est valable seulement pour ce compte et ce site.

Par conséquent, l'utilisateur peut bloquer l'accès à un site possédant un access token : l'access token n'est désormais plus valide et les autres sites peuvent toujours accéder aux informations car ils possèdent chacun un access token différent.

C'est une explication assez succincte et peut-être imprécise.

Si le sujet vous intéresse, vous pouvez vous renseigner sur OAuth.

Cordialement,
Thomas Feron.
tho.feron est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/06/2011, 19h54   #4
Invité de passage
 
Inscription : juin 2011
Messages : 2
Détails du profil
Informations forums :
Inscription : juin 2011
Messages : 2
Points : 1
Points : 1
Merci beaucoup, ça répond à ma question.

Je vais me renseigner sur OAuth.

À bientôt
Wymeswold est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 22h38.


 
 
 
 
Partenaires

Hébergement Web