🤬

2022年5月末に利用できなくなる「ID/パスワードのみのGoogleアカウントへのログイン」とは何か

2022/05/01に公開

こんにちは、ritouです。
昨日、こんなTweetをしました。

https://twitter.com/ritou/status/1520387314979307520

これは何かという話です。

いきなりまとめ

  • Googleへのログインの話 ではない
  • カレンダーやメールなど古からのプロトコルでは パスワード認証を前提としたものがある
  • それが OAuthに置き換わる 感じ

PIM系プロトコルとパスワード認証(認可?)

このネタどこかに書いた気がするな...ってので振り返ると、メールについてこの前記事書いてました。

https://zenn.dev/ritou/articles/4e104c87959057

今回も同じ話ですね。一部を除いてこれのリミットが来たってところでしょう。
OIDCじゃないのか?というところは、カレンダーやメール、アドレスブック情報へのアクセスが目的なのでやってることはリソースアクセス、なのでOAuth 2.0すね。

校長「GoogleがPIM系のパスワード認証を駆逐し始めるまでに12年かかりました。」

http://googlecode.blogspot.com/2010/03/oauth-access-to-imapsmtp-in-gmail.html

Discussion