依賴關係未釐清前,不急著連接或解除
「使用 Google 繼續」或「透過 Apple 登入」可少管理一組密碼,但陪伴類應用帳號也會依賴身分提供者與應用之間的信任關係。這不等於可選資料存取權、不等於仍有效的應用工作階段,也不等於應用保存的對話或帳號註銷。先畫身分提供者、陪伴應用、復原信箱或可信裝置三角圖,再填斷開前矩陣:目前登入方式、應用用來比對的識別、備用入口、額外權限、現有工作階段,以及解除後的官方說明。重要的是找出每一步由誰控制。
認證與額外資料授權要分列
聯合登入由身分提供者向依賴方應用傳送身分或認證斷言。NIST SP 800-63C 把雙方列為不同角色。應用可能取得建立帳號所需的穩定識別和少量屬性,旁邊的同意畫面則可能另問是否存取其他資料。RFC 9700 所談的 OAuth 授權、重新導向、用戶端和權杖保護,不應被縮成「登入就是全部同意」。使用者可把登入識別、基本屬性、可選資料、帳號連結及應用工作階段各列一行;撤回其中一項,不代表其他行已一併移除。
先確認識別和重複帳號邊界
查看應用顯示的是一般信箱、隱藏轉寄地址、提供者專用識別或其他帳號代號,但不要把完整識別寫進公開筆記。若曾以密碼註冊,後來又按提供者登入,應從應用現行說明確認是連到原帳號還是建立新帳號。畫面上的信箱相似,不能證明後端紀錄已合併。重複帳號可能讓訂閱、對話、設定和註銷入口分散。只測自己控制的帳號;合併提示含義不明時先取消,並從官方商店頁所列的開發者入口詢問。
盤點提供者、應用與復原鏈
身分提供者本身可能依賴另一個信箱、電話、驗證器、安全金鑰或可信裝置,陪伴應用也可能有自己的復原流程。分別記錄誰能恢復提供者、誰能恢復應用、哪些裝置仍有工作階段。把更換信箱、遺失可信裝置、停止使用復原信箱、組織管理身分到期等視為日常邊界事件。若應用提供獨立密碼或另一登入方式,只在可信的已登入工作階段加入,退出後實測一次,並且不把密碼、權杖或復原碼放入對話和螢幕截圖。
解除前填完五行矩陣
五行是已驗證備用登入、目前提供者識別、可選資料權限、活動應用工作階段、應用擁有的資料與訂閱。Google 的說明把 Google 登入、帳號連結與第三方資料存取分開,也提醒移除連接不會刪除其他服務已保存的資料。Apple 可讓使用者查看採用 Apple 登入的應用和分享資訊,再停止使用該連接;之後如何進入應用仍取決於應用。因此,提供者的解除按鈕不能替代應用內的匯出、訂閱、退出和註銷控制。
依可恢復順序解除並驗證
先確認備用入口可登入原帳號,或取得應用公布的轉換說明;再透過官方入口匯出確實需要的內容,另查訂閱;退出不用的應用工作階段後,才到文件指定頁面更改或移除連接。用自己控制的新瀏覽器設定檔或另一裝置測試:舊按鈕是否失效、舊工作階段是否仍在、備用入口是否打開同一帳號而非空白重複帳號。若要完全離開,另走應用自己的帳號註銷。提供者、復原信箱、主要裝置或登入方式改變後再短暫複查,不需持續監看。
常見問題
解除第三方登入會刪除陪伴應用帳號嗎?
通常不會自動等同。請分別核對應用註銷流程和提供者的連接說明。
使用提供者登入等於開放全部資料嗎?
不等於。認證和可選資料授權是不同關係。
停止使用前最先確認什麼?
先驗證備用登入或官方轉換路徑,並確認它開啟的是正確原帳號。
