Сторонние почтовые клиенты на iPhone / Android и хранилище учетных данных

446
JordanGS

Обычно при работе с учетными данными пользователя я храню их локально на устройстве, а не на сервере, потому что это создает ненужную ответственность.

Например, на iPhone у нас есть

  • Почта (по умолчанию)
  • Gmail от Google
  • Искра от Риддла

Я говорил сегодня со службой поддержки Google Apps, и они говорят, что все учетные данные для аутентификации при использовании их приложения хранятся локально для их учетных записей Gmail. Я не уверен, как почтовый клиент Apple по умолчанию хранит учетные данные, ввод будет оценен! Spark, с другой стороны, говорит, что их «сервер должен проверять и отправлять электронные письма с вашей учетной записи электронной почты, чтобы [некоторые функции] работали. И для этого нам необходимо сохранить токен доступа к вашей учетной записи электронной почты ». Полная история здесь .

Теперь мне любопытно

  1. Действительно ли им нужно хранить мои учетные данные на своем сервере на iPhone, если это так; это связано только с iPhone или это будет Android?
  2. У меня включено два фактора и пароль приложения. Пароль приложения они будут хранить? Это мой токен OAuth в этом случае?
  3. Это похоже на большую степень доверия, которое я должен приложить к стороннему приложению, и что их сервер не взломан?

Большое спасибо, если я не опубликовал в нужной группе; Я искренне извиняюсь, пожалуйста, укажите мне в правильном направлении, и я удалю этот пост.

Как работают сторонние мобильные почтовые клиенты?

0
Справочный центр SuperUser ясно, что такие вопросы здесь не по теме. techraf 7 лет назад 0
@ techraf хорошо, а где мне тогда спросить? Это общий вопрос информационной безопасности, связанный с мобильной аутентификацией с помощью oauth. Я не смог найти ничего на стеке обмена. JordanGS 7 лет назад 0
Этот вопрос здесь не по теме и нигде не может быть дан ни на одном из сайтов Stack Exchange, поскольку вы задаете вопрос о том, как работает программное обеспечение, на которое может ответить только твердый производитель программного обеспечения. Как правило, все почтовые клиенты хранят учетные данные локально на устройстве. «Маркер доступа» не является учетными данными. Если вы обеспокоены тем, как работает * Spark *, свяжитесь с ними для уточнения. В прошлом вы могли бы просто переосмыслить все это. JakeGould 7 лет назад 0

1 ответ на вопрос

0
burger

Это не совсем ответ, но похоже, что вопрос был перекрестно опубликован, и здесь можно найти ответы: https://security.stackexchange.com/questions/134627/3rd-party-mail-clients-on-iphone-android и-учетные данные для хранения

Похожие вопросы