JohnBuckleyGitHub / schat

Automatically exported from code.google.com/p/schat
GNU General Public License v3.0
3 stars 0 forks source link

Безопасная миграция с анонимной авторизации на OAuth #84

Open GoogleCodeExporter opened 8 years ago

GoogleCodeExporter commented 8 years ago
What steps will reproduce the problem?
1. Авторизоваться на сервере анонимно, 
например с ником Example.
2. В настройках сети нажать Выйти для показа 
авторизационного окна и 
зарегистрироваться через любого OAuth 
провайдера.

What is the expected output? What do you see instead?

В результате на сервере окажется 2 
зарегистрированных пользователя, первый 
анонимный с ником Example, второй 
зарегистрированный через OAuth который не 
может использовать ник Example пока первый 
пользователь его не сменит, также новый 
пользователь не сможет получить доступ к 
переписке старого пользователя и его 
настройкам.

Необходимо добавить механизм добавления 
способов авторизации для одного 
пользователя для безопасной миграции с 
анонимного пользователя или использования 
нескольких OAuth провайдеров для авторизации 
одного пользователя.

Original issue reported on code.google.com by impomezia@gmail.com on 9 Feb 2013 at 2:56