Blog Metlivi

Mappare la dipendenza prima di usare o togliere il login

“Continua con Google” o “Accedi con Apple” evita di gestire un’altra password, ma rende l’ingresso nell’app companion dipendente dalla relazione fra fornitore di identità e applicazione. Questa relazione non equivale a un permesso facoltativo sui dati, a una sessione già aperta, alle conversazioni conservate dall’app o all’eliminazione dell’account. Disegna un triangolo tra fornitore, app e indirizzo o dispositivo di recupero. Poi compila una matrice con metodo attuale, identificatore usato dall’app, alternativa, permessi, sessioni e conseguenza dichiarata dello scollegamento. La domanda utile è chi controlla ciascun passaggio.

27 agosto 20269 min di letturaCasa, sicurezza, animali e vita sostenibileDi Metlivi Editorial Team
Sezione 1

Separare autenticazione e autorizzazione facoltativa

Nell’identità federata il fornitore trasmette all’app una dichiarazione di identità o autenticazione. NIST SP 800-63C descrive fornitore e parte dipendente come ruoli distinti. L’app può ricevere un identificatore stabile e attributi scelti per associare l’account. Una schermata vicina può chiedere l’autorizzazione ad altri dati. L’autorizzazione OAuth non coincide però con l’autenticazione; RFC 9700 tratta protezioni specifiche per reindirizzamenti, client e token. Registra su righe diverse identità di accesso, attributi di base, permessi opzionali, collegamento di account e sessioni dell’app. Revocare un permesso non cancella necessariamente l’accesso, e usare il pulsante del fornitore non autorizza automaticamente ogni dato.

Sezione 2

Controllare identificatore e possibili duplicati

Verifica se l’app mostra l’indirizzo abituale, un relay privato, un riferimento specifico del fornitore o un altro codice. Non copiare il valore completo in note pubbliche. Se in passato ti sei registrato con password e poi scegli il pulsante esterno, consulta la guida corrente per capire se collega l’account esistente o ne crea uno nuovo. Due indirizzi simili non dimostrano che i record siano uniti. Un duplicato può dividere abbonamento, conversazioni, impostazioni e comando di eliminazione. Interrompi una conferma di unione poco chiara. Per assistenza usa il contatto sviluppatore indicato nello store ufficiale e invia un riferimento non sensibile, mai conversazioni, codici temporanei o token.

Sezione 3

Esaminare il triangolo di recupero

L’account del fornitore può dipendere da un’altra email, telefono, app di autenticazione, chiave o dispositivo fidato. L’app companion può avere un recupero separato. Scrivi quale percorso ripristina il fornitore, quale ripristina l’app e quali dispositivi mantengono sessioni. Considera cambiamenti normali: nuova email, dispositivo perso, casella non più usata o identità aziendale terminata. Se l’app consente una password indipendente o un secondo metodo, aggiungilo solo da una sessione fidata; esci e verifica che riapra lo stesso account. Password, token e codici di recupero non vanno in chat, schermate o appunti ordinari. La ridondanza vale solo quando è stata davvero provata.

Sezione 4

Completare cinque righe prima di scollegare

Le righe sono accesso alternativo verificato, identificatore attuale, permessi facoltativi, sessioni attive, dati e abbonamento dell’app. La guida Google distingue accesso con Google, account collegati e accesso di terzi ai dati Google; rimuovere la relazione non elimina i dati già conservati dall’altro servizio. Apple permette di vedere app e informazioni condivise e di smettere di usare il suo accesso, ma l’ingresso successivo dipende dall’app. Il comando del fornitore non sostituisce esportazione, abbonamento, chiusura sessioni o eliminazione nella companion app. Registra nomi dei menu, data e risultato osservabile, senza conservare segreti o contenuti privati.

Sezione 5

Scollegare in ordine recuperabile e verificare

Prima conferma che l’alternativa apra l’account esistente oppure ottieni la procedura pubblicata dall’app. Esporta solo ciò che serve dal percorso ufficiale e controlla l’abbonamento separatamente. Chiudi le vecchie sessioni e poi modifica la relazione dalla schermata documentata. In un nuovo profilo del browser o su un secondo dispositivo tuo prova il vecchio pulsante, le sessioni rimaste e il nuovo accesso. Assicurati di non essere entrato in un duplicato vuoto. Se vuoi lasciare il servizio, usa poi l’eliminazione dell’app come operazione distinta. Rivedi il triangolo quando cambiano fornitore, recupero, dispositivo principale o metodo di accesso, non senza un evento concreto.

Domande correlate

Domande frequenti

Scollegare il login elimina l’account dell’app?

In genere sono operazioni distinte; verifica la procedura dell’app.

Il login esterno autorizza tutti i dati del fornitore?

No. Autenticazione e permessi opzionali sono relazioni separate.

Cosa verificare prima di scollegare?

Un accesso alternativo che apra esattamente l’account esistente.

Letture correlate

Continua a esplorare il tema