クロノス・クラウン - 記事検索

おすすめ
自作の本やゲーム他を販売
便利なWebアプリが多数
ソフトウェア
めもりーくりーなー Winのメモリーを掃除
Novel Supporter 小説推敲補助ソフト
PCソフト まとめ
ゲームブック
闇の聖杯の儀式 電書のゲームブック
ゲーム
Little Land War... Win向けSRPG
Little Bit War Switch向け高速RTS
TinyWar... 1面数分の8bit風RTS
EX リバーシ 変形盤面、盤面多数
no link
2011年11月05日 13:34:09
 LinkedInに招待されたので登録してみたのですが、登録画面でメールアドレスとパスワードを求められ(スキップ可能)、その後ログイン状態になっても、同じような入力を求められます(スクリーンショット)。

 メールアドレスとそのパスワードを、実際に利用しているサービス"以外"のサイトで入力させるのは、セキュリティ的にアウトだと思います。

 LinkedInのサービス内容的に、アドレス帳のデータを入手したいのは分かるのですが、ビジネス系のネットユーザーが「これが普通だ」と考えるようになるのは相当危険です。

「パスワードを保管しません」と書いてありますが、保管するかどうかは、ユーザーからは明らかではありません。内部的にどうとでも処理することができます。

 こういった連携は、最近だとOAuthやOAuth2で権限を得て利用するのが正しい方法だと思います(メールサービスによって、対応しているかどうかの別はあるでしょうが)。

 こういった「メールアドレス」と「そのパスワード」を入力させる方法が普通だと見なされるのは、さすがに問題だと思いますので、メモとして残しておこうと思います。

LinkedIn
最新20件 (全て見る)

オススメ電書 (全て見る

動画講座 (全て見る

サイト目次

おすすめ

PCソフト/Webアプリ

ゲーム

マンガ

記事

柳井の同人活動

開発

携帯・スマホ

アナログ・ゲーム

Cronus Crown(クロノス・クラウン)のトップページに戻る
(c)2002-2024 Cronus Crown (c)1997-2024 Masakazu Yanai
ご意見・お問い合わせはサイト情報 弊社への連絡までお願いします
個人情報の取り扱い、利用者情報の外部送信について