うわーそっかー。アプリでログインするのに標準ブラウザにOAuthもらうのが一般的になってきてブラウザのクッキーにログイン状態が残っちゃうんだねえ。せっかくアプリの権限制限できてるのに(GitHubのトップページを開いたら自分のプロファイルが見えてびっくり
Conversation
Notices
-
zunda (zundan@mastodon.zunda.ninja)'s status on Wednesday, 20-Apr-2022 17:24:24 JST zunda - らりお・ザ・何らかの🈗然㊌ソムリエ repeated this.
-
zunda (zundan@mastodon.zunda.ninja)'s status on Wednesday, 20-Apr-2022 17:24:42 JST zunda もちろんブラウザはドメインごとにクッキー分けてるしサービスはCSRF対策してるけど任意のアプリからブラウザにインテントを送れちゃうしなんとなく気持ち悪い
らりお・ザ・何らかの🈗然㊌ソムリエ repeated this. -
zunda (zundan@mastodon.zunda.ninja)'s status on Wednesday, 20-Apr-2022 17:24:48 JST zunda ドメインことにクッキーを消すことはできなさそうだしOAuthが済んだらこまめにログアウトするしかないのかな