IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Quelle sécurité pour sites qui demandent connexion Gmail ?


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Juin 2011
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2011
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Quelle sécurité pour sites qui demandent connexion Gmail ?
    Bonjour tout le monde,

    Les vols de comptes e-mails se font de plus en plus ressentir en ce moment et une question me vient.

    Plusieurs sites Internet demandent des connexions, par ex compte gmail pour relier Reader, compte Facebook pour poster des commentaires...

    Alors ma question est la suivante. Lorsque nous donnons l'autorisation de connexion, l'email/mot de passe est-il stocké sur le serveur du site en question ?

    Bien sûr, je me connecte uniquement sur des sites de confiance.

    Merci de m'éclairer

    À bientôt

  2. #2
    Membre régulier Avatar de kouami18
    Homme Profil pro
    Webmarketer
    Inscrit en
    Novembre 2009
    Messages
    70
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Webmarketer

    Informations forums :
    Inscription : Novembre 2009
    Messages : 70
    Points : 101
    Points
    101
    Par défaut
    Salut,
    LA réponse à ta question est non.
    Merci
    webmaster freelance -http://www.kouamisessou.com/
    services emailing - http://www.eprospection.com/

  3. #3
    Membre habitué
    Homme Profil pro
    Chef d'entreprise
    Inscrit en
    Novembre 2010
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef d'entreprise
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2010
    Messages : 94
    Points : 153
    Points
    153
    Par défaut
    Bonjour,

    Effectivement, la réponse est non. Pour être un peu plus précis, le serveur d'authentification fournit un access token permettant d'accéder aux informations de l'utilisateur sur ce serveur. Ce token n'est valable seulement pour ce compte et ce site.

    Par conséquent, l'utilisateur peut bloquer l'accès à un site possédant un access token : l'access token n'est désormais plus valide et les autres sites peuvent toujours accéder aux informations car ils possèdent chacun un access token différent.

    C'est une explication assez succincte et peut-être imprécise.

    Si le sujet vous intéresse, vous pouvez vous renseigner sur OAuth.

    Cordialement,
    Thomas Feron.

  4. #4
    Candidat au Club
    Profil pro
    Inscrit en
    Juin 2011
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2011
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    Merci beaucoup, ça répond à ma question.

    Je vais me renseigner sur OAuth.

    À bientôt

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 61
    Dernier message: 29/12/2016, 12h58
  2. Réponses: 1
    Dernier message: 14/08/2012, 12h12
  3. Quelle CMS/Framework utiliser pour faire un site qui fait des sites?
    Par .TKrD. dans le forum Général Conception Web
    Réponses: 7
    Dernier message: 10/01/2012, 17h46
  4. Réponses: 0
    Dernier message: 11/11/2011, 20h52
  5. Quelles technos pour ce qui suit?
    Par nyme92 dans le forum Général Conception Web
    Réponses: 0
    Dernier message: 26/08/2010, 16h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo