Etter å ha åpnet Steam-lageret mitt slik at det vises offentlig, har jeg fått flere venneforespørsler fra ukjente personer på Steam. De vil bytte gjenstander, eller ha meg med på turnering.
Felles for alle er at de vil at jeg skal besøke en ekstern nettside der de har integrert steam login. Jeg husker ikke hvilke andre nettsider jeg har fått servert, men denne siden var en av dem: https://gg-matches.com/
Men ettersom jeg er utvikler, så tenkte jeg litt gjennom hva som egentlig skjer når jeg bruker Steam login på denne nettsiden. Det som skjer er at nettsiden mottar et access token som da i praksis logger dem inn på min konto og kan stjele det som er i lageret mitt.
Er jeg på villspor her, eller er det noe i dette?
Jeg påpekte dette for alle dem, og ble blokkert umiddelbart hver gang. Hva det skal signalisere vet jeg ikke, men det er merkelig.
Felles for alle er at de vil at jeg skal besøke en ekstern nettside der de har integrert steam login. Jeg husker ikke hvilke andre nettsider jeg har fått servert, men denne siden var en av dem: https://gg-matches.com/
Men ettersom jeg er utvikler, så tenkte jeg litt gjennom hva som egentlig skjer når jeg bruker Steam login på denne nettsiden. Det som skjer er at nettsiden mottar et access token som da i praksis logger dem inn på min konto og kan stjele det som er i lageret mitt.
Er jeg på villspor her, eller er det noe i dette?
Jeg påpekte dette for alle dem, og ble blokkert umiddelbart hver gang. Hva det skal signalisere vet jeg ikke, men det er merkelig.