当前位置:资讯 > 正文

谷歌将仅允许使用OAuth访问账户引不满

2019-12-26 11:19:21  来源: IT之家

谷歌(Google)宣布,从2021年2月15日开始,G Suite帐户将仅允许使用OAuth访问应用程序。

从开发者们收到的邮件来看,Google此举在于“保护Google帐户的安全性”。邮件中提到,Google将关闭对安全性较低的应用(LSA)的访问权限,这些非Google应用目前仅使用用户名和密码就可以访问Google账户,无需更多验证步骤,因而更容易遭受攻击。因此,Google将分两个阶段来关闭这类应用程序的访问。到2020年6月15日,首次尝试连接LSA的用户将无法再连接;2021年2月15日,所有G Suite帐户都将无法使用LSA应用进行访问。

开源邮箱客户端FreeScout的开发者发文表示不满。他指出,“无法使用标准PHP IMAP扩展名通过OAuth连接到Gmail,因为imap_open函数不支持Google SASL XOAUTH2协议建议的功能。这意味着所有使用标准PHP IMAP功能的PHP项目都需要重新设计,以使用能够运用Google IMAP OAuth算法的Zend Mail库。”

PHP IMAP是用C编写的标准扩展,它快速而可靠。但Zend Mail和PHP IMAP不兼容。对于某些项目,这将导致数月的开发、调试和bug修复。FreeScout开发者表示,他们在项目初始时特意选择了PHP IMAP,以使应用程序更快运行,但是现在Google使得PHP IMAP扩展被迫停止。

使用标准PHP IMAP的软件包成千上万,下载量更是不计其数,这些软件包都将无法通过IMAP连接到G_Suite Gmail帐户,这将带来极大的影响。

FreeScout开发者提出疑问:“届时对G Suite的IMAP请求都将通过OAuth发出,为什么Google不只允许将OAuth令牌作为IMAP密码传递?这样一来,所有现有的IMAP库将可以继续运行。”

“当可以在标准IMAP认证中实现目标时,为什么要重复造轮子并迫使全世界使用SASL XOAUTH2协议?”

他认为,Google要做的就是在G Suite帐户的IMAP密码中接收OAuth令牌即可。这是非常简单且合乎逻辑的优雅解决方案,不会给开发人员带来过多麻烦。Google甚至可以继续使用SASL XOAUTH2。

为此,FreeScout团队向Google提出了Issue,不过目前还未得到Google的回应。

有网友回复说,“这不是在发展,也不是创新。这是在强制采用一种标准,而放弃了对另一种工具(IMAP库)的支持。”从评论中来看,大多数开发者都对Google的做法表示不支持,有人将其解读为垄断:“他们正在做的是强制垄断,同时希望一堆开发人员能够给他们免费的劳动力。”

推荐阅读

vivo印度生存之道:本土化越全球化

黑框眼镜,藏蓝色莫迪坎肩,白色衬衣。vivo印度国家公司CEO陈志涌,就这样出现在中国媒体面前。这于他而言,是平时并不经常穿着的盛装,缘 【详细】

新能源车召回近两成因电池问题

相关部门正在酝酿的新的汽车三包政策,可能将进一步加强对与新能源车的监管。今年前11月,国内新能源汽车销量突破100万辆,达到104 3万辆, 【详细】

美望远镜捕捉到横跨500光年发光气体

美国宇航局(NASA)斯皮策太空望远镜最近捕捉到了一幅非常奇特的图像,看起来就像是烈焰正撕裂黑色的太空。事实上,这张图像突出显示了英仙座 【详细】

LGD广州8.5代OLED面板厂量产再次推迟

LG Display于2019年8月宣布,中国广州8 5代OLED面板厂正式投产。但据10月份媒体报道,工厂OLED面板产量很低,并且未按计划开始批量生产。 【详细】

迄今最古老“寂静”星系现身:核心部分一百二十亿年前形成

日本国立天文台等组成的研究小组通过昴望远镜和凯克望远镜观测,发现了一个静悄悄的、正在停止造星活动的星系。该星系比银河系重,其核心部 【详细】



科技新闻网版权