Wenn OAuth2 nichts mit unsicheren Apps zu tun hat …
Das hat es nicht, sondern ist lediglich ein Bequemlichkeitsfaktor, wie in #35 beschrieben. Google ist natürlich daran interessiert, Kunden über 'single sign on' an sich zu binden. An anderer Stelle schreiben sie:[box]
Wenn eine App die Option "Über Google anmelden" nicht unterstützt, haben Sie zwei Möglichkeiten:
- App-Passwörter verwenden
- Zu einer sichereren App oder einem sichereren Gerät wechseln
[/box]
Auch hier hat die angebotene Alternative 'App-Passwörter' nur den Zweck, auf keinen Fall Kunden zu verlieren!