Aujourd'hui, je jouais avec un peu de sécurité Web et j'ai eu la surprise de décider de tester le lien Forget the Password sur Facebook.
J'ai choisi d'envoyer le code de réinitialisation du mot de passe à mon adresse Gmail et, juste après, Facebook apparaît avec une autre fenêtre avec un message indiquant que je n'ai pas à m'inquiéter de mon code de réinitialisation du mot de passe car je suis déjà connecté à mon compte Gmail.
Comment peuvent-ils faire ça?
Je suppose que cela a quelque chose à voir avec le protocole OpenID, mais ne devrais-je pas le laisser pour que Facebook puisse interagir avec mon compte Gmail?