当我通过 Web 表单更改密码时,Ubuntu One 如何知道我的新密码?

当我通过 Web 表单更改密码时,Ubuntu One 如何知道我的新密码?

我通过“在线编辑个人信息”按钮更改了我的 Ubuntu One 密码。

我的 Windows 和 Ubuntu One 安装均可继续工作,无需更新登录信息。

我更改了密码,因为我担心别人在使用我的帐户。但如果他们的安装登录信息也自动更新,那么更改密码的目的就完全违背了。

答案1

Ubuntu One 使用了一种叫做开放授权。它会在您首次设置时在 Ubuntu 网站上请求您的授权,但这样做是为了获取令牌。当 Ubuntu One 与服务器通信时,它会使用这些令牌进行身份验证和授权。每当应用程序尝试执行操作时,它都会使用该令牌,Ubuntu One 服务器就会知道该令牌代表您。换句话说,Ubuntu One 存储的是您的“同意”,而不是您的凭据。

这是在多个应用程序中常用的方法,它有以下几种含义

  1. 该应用程序不存储您的用户名和密码,因此您不必担心安全漏洞

  2. 您可以撤销令牌以阻止应用程序继续运行。您可以通过以下方式检查您的令牌按照这些说明。您还可以在 Ubuntu 网站上撤销您的令牌这里

相关内容